Хакеры взломали логистического партнера компании и получили данные клиентов консоли за 90 дней.
Компания Valve сообщила о кибератаке на европейского логистического партнера, из-за которой в руках злоумышленников оказались личные данные покупателей консоли Steam Deck. В Valve уже рассказывали, когда портативная консоль появится в продаже, а теперь компания предупреждает владельцев устройств о риске массового таргетированного фишинга. Утечка произошла из-за взлома систем логиста, отвечающего за доставку гаджетов в Европе. Об инциденте 11 августа написал Telegram-канал BRAMA.

Хакеры получили доступ к базам данных логистического партнера CEVA Logistics за последние 90 дней. Эта компания отвечает за доставку Steam Deck, Steam Controller и других устройств Valve в Европе.
В руках злоумышленников оказались следующие данные покупателей:
В то же время пароли от аккаунтов Steam, коды Steam Guard и платежные данные карт не пострадали, поскольку логистическая компания не имела к ним доступа.
Полученные данные позволяют злоумышленникам создавать очень убедительный фишинг. Владельцы устройств могут получать фейковые SMS, письма или звонки якобы от Valve или курьерской службы с указанием реального адреса и имени жертвы.
Самые популярные схемы мошенников в таких случаях таковы:
Чтобы защититься от таких атак, следует придерживаться нескольких правил:
Ранее Информатор сообщал, что у Steam Deck изобрели дополнительный встроенный ограничитель FPS для увеличения времени автономной работы консоли. Эта функция позволяет владельцам устройства самостоятельно регулировать частоту кадров для экономии заряда батареи. Также мы писали, что Valve ответила на популярные вопросы пользователей о портативном PC Steam Deck, в частности по подключению VR и поддержке посторонних устройств. Компания тогда подробно объясняла технические возможности и ограничения гаджета.