Valve, de ontwikkelaar achter de populaire gamingplatform Steam, heeft zijn Europese klanten gewaarschuwd dat hun persoonlijke gegevens mogelijk zijn gecompromitteerd. Dit komt door een recente cyberaanval op CEVA Logistics, het logistieke bedrijf dat verantwoordelijk is voor de distributie van Steam-hardware in Europa.
De aanval vond plaats tussen 29 juli en 1 augustus en Valve kreeg op 7 augustus kennis van het incident. Sindsdien heeft het bedrijf begonnen met het waarschuwen van getroffen klanten. Maar wat betekent dit precies voor de gebruikers en hoe kunnen ze zich beschermen?
Wat zijn de gecompromitteerde gegevens?
Volgens Valve hebben de hackers mogelijk toegang gekregen tot de volgende gegevens van klanten:
- Volledige namen
- Complete adressen
- Telefoonnummers
- E-mailadressen
- Details over aangekochte hardware, zoals producttype en prijs
Het is belangrijk om te benadrukken dat de Steam-accountinfrastructuur niet is getroffen. Dit betekent dat wachtwoorden, Steam Guard-codes en creditcardgegevens veilig blijven. Valve heeft ook bevestigd dat CEVA Logistics geen toegang heeft tot andere gevoelige informatie van Steam-gebruikers.
Hoe reageert Valve op het incident?
Valve heeft verschillende maatregelen genomen om te reageren op dit incident. Ten eerste heeft het bedrijf CEVA Logistics onder druk gezet om exact bekend te maken welke gegevens er precies zijn blootgelegd. CEVA Logistics heeft de getroffen systemen geïsoleerd en gedeactiveerd en heeft externe specialisten ingeschakeld om het incident te analyseren.
Valve coördineert ook met databeschermingsautoriteiten in de getroffen Europese landen. Het bedrijf heeft bevestigd dat het in gesprek is met de relevante autoriteiten om ervoor te zorgen dat alle noodzakelijke stappen worden ondernomen om de gecompromitteerde gegevens te beschermen.
Hoe kunnen klanten zich beschermen tegen phishing?
De gestolen verzendgegevens creëren een aanzienlijke phishingdreiging. Aanvallers zouden persoonlijke details kunnen gebruiken om overtuigende nepberichten te maken die lijken te komen van koeriers of supportdiensten. Valve waarschuwt klanten om alle verzoeken om inloggegevens, Steam Guard-codes of bankinformatie als frauduleus te beschouwen, ongeacht hoe authentiek ze lijken.
Klanten wordt geadviseerd uiterste voorzichtigheid te betrachten bij verdachte e-mails, telefoontjes en berichten. Zelfs communicatie met accurate persoonlijke informatie zoals thuisadressen moet onafhankelijk worden geverifieerd voordat actie wordt ondernomen. Valve benadrukt dat het niet nodig is om je wachtwoord te veranderen, maar dat gebruikers wel extra alert moeten zijn op phishingaanvallen.
CEVA Logistics bewaart verzendgegevens tot 90 dagen na een bestelling. Deze bewaartermijn bepaalde welke klanten waarschuwingen ontvingen. Het ontvangen van een waarschuwing wijst op mogelijke blootstelling maar bevestigt niet dat gegevens daadwerkelijk zijn gestolen of misbruikt.


