Valve今日通过邮件通知欧洲客户,负责在欧洲配送Steam硬件设备的第三方公司CEVA Logistics在2026年7月29日至8月1日期间遭遇网络攻击。Valve于8月7日(上周五)得知客户数据可能因此泄露。该消息最早由ResetEra论坛用户披露。 由于CEVA需要配送信息才能寄送实体硬件,攻击者可能获取了与硬件订单相关的一组特定数据,包括:姓名、街道地址、邮政编码、城市、国家、电话号码、邮箱地址(与Steam账户绑定的邮箱)、所购产品的类型和价格。 Valve强调,账户层面信息未受影响。CEVA从未接触到支付详情、Steam密码、Steam Guard验证码或任何其他Steam账户数据。只有过去约90天内(即CEVA的数据保留期内)下过硬件订单的客户才可能受到影响。 Valve警告受影响用户警惕钓鱼攻击,攻击者可能通过电子邮件、短信或电话联系受害者,并引用其硬件订单信息以让骗局显得真实,甚至可能复述受害者的住址。这些消息可能要求“确认”订单、支付小额配送费或关税,或引导用户登录“验证”订单。Valve表示,所有此类消息均应视为欺诈行为。 重要的是,Valve表示用户无需更改密码或调整任何账户设置,因为登录凭证并未包含在此次泄露中。 Valve重申了三条永久性安全事实:Steam客服仅通过help.steampowered.com运作,绝不用电子邮件、Steam聊天或Discord联系用户;合法的Steam页面仅存在于store.steampowered.com、www.steampowered.com、steamcommunity.com或help.steampowered.com,用户应手动输入这些网址,而不是点击链接;Steam客服(以及快递公司)绝不会通过邮件索取付款或敏感信息。

打开网易新闻 查看精彩图片