知名游戏发行商和数字分发平台Valve正在向欧洲的Steam硬件客户发送数据泄露通知,告知他们的个人信息可能已被黑客窃取,起因是其承运合作伙伴CEVA Logistics遭到网络攻击。

CEVA Logistics是CMA CGM集团(全球第三大航运公司)的全资子公司,运营着1000个仓库,去年处理了1500万票货物,2025年报告收入为183亿美元。

打开网易新闻 查看精彩图片

据社交媒体上的大量报告,受影响客户从今天早些时候开始收到数据泄露通知邮件。邮件中,Valve表示攻击者在7月29日至8月1日期间访问了CEVA Logistics的服务器,从而获取了向Steam客户配送硬件订单所需的信息。

Valve在邮件中写道:“2026年7月29日至2026年8月1日期间,为欧洲Steam硬件客户提供配送服务的CEVA Logistics遭受了一次网络攻击。CEVA仍在调查此次攻击,但Valve于8月7日获悉,包括您在内的一部分Steam客户信息很可能已被泄露。” Valve解释,CEVA会从Steam接收特定的配送相关信息以便向欧洲客户寄送实体硬件,而CEVA告知Valve,这正是攻击者可能获取的数据。由于CEVA会在订单完成后保留这些信息最多90天,Valve因此向所有可能受影响的客户发送了通知。

泄露的数据包括受影响个人的姓名、地址、电话号码、电子邮件地址,以及订购产品的类型和价格。不过Valve强调,与Steam账户或其他购买相关的额外信息并未受到影响,因为CEVA无法访问支付信息、密码、Steam Guard验证码或其他敏感数据。

Valve同时提醒受影响客户,不法分子可能利用窃取的信息,冒充Steam、Valve或快递公司,通过电子邮件、短信或语音电话进行钓鱼攻击。他们甚至可能准确说出受害者的地址等细节以骗取信任。Valve建议用户对可疑联系保持警惕,不要点击陌生链接或透露账户凭证。

这次事件再次凸显了供应链第三方环节的安全风险:即便游戏平台自身防护严密,物流合作方的漏洞也可能导致用户隐私外泄。目前CEVA尚未公布更多攻击细节,Valve则表示将继续与CEVA合作评估影响范围。