Мне, пожалуйста, Steam Machine за тыщу баксов — и бонусом утечку… — Positive Hack Days Media — TG.ME

Мне, пожалуйста, Steam Machine за тыщу баксов — и бонусом утечку данных 💦

В конце июля логистический гигант CEVA Logistics подвергся кибератаке, в результате которой были похищены данные клиентов ее партнеров.

Громкие заголовки кричат об утечке данных покупателей устройств Valve — Steam Machine и Steam Controller. И не врут. Но пострадали не только фанаты Steam.

Что вообще произошло
🙁

CEVA Logistics — одна из крупнейших логистических компаний в мире. Она управляет более чем тысячей складов и помогает бизнесу доставлять товары от производства до клиентов.

Атака затронула восемь складов CEVA в Европе, через которые проходят поставки по всему континенту. Как именно злоумышленники попали внутрь, пока неизвестно — может, выбили дверь ногой и вставили флешку (но это не точно).

Последствия: часть операций встала, появились задержки с отправкой заказов, а данные клиентов оказались у злоумышленников — адреса, номера телефонов, электропочты и ФИО.

🟡 Среди пострадавших:

bol — нидерландский онлайн-ритейлер оповестил клиентов, что злоумышленники получили доступ к системам его логистического партнера. Компания предупредила о возможной утечке данных, задержках доставки и отмене части заказов.

De Bijenkorf — еще один нидерландский ритейлер, который подтвердил задержки заказов после инцидента.

Valve — компания сообщила, что узнала об атаке на CEVA только 7 августа. При этом платежные данные, а также логины и пароли от Steam затронуты не были — за свою библиотеку из 1500 игр, купленных на распродажах, переживать не стоит.

Среди затронутых атакой компаний также оказались футбольный клуб Ajax, банк ING и производитель очков Ace & Tate.

Что говорит CEVA Logistics 🙊🙉🙈

Первого августа компания подтвердила факт атаки и сообщила клиентам, что проблема затронула часть ее логистической инфраструктуры в Европе.

После обнаружения инцидента специалисты CEVA включили защитные протоколы (какими бы они ни были) и начали расследование. Какой объем данных был похищен и связывались ли злоумышленники с компанией с требованиями выкупа — неизвестно.

Расследование также начали власти Нидерландов. По их словам, они уже получили обращения как минимум от 10 компаний.

Что дальше 💌

Украденные данные в результате таких атак часто становятся началом новых атак.

Например, злоумышленники могут использовать информацию для точечного фишинга: представиться сотрудником доставки, сослаться на настоящий заказ и попросить оплатить «дополнительный сбор» или перейти по вредоносной ссылке.

«Ожидайте фейковых сообщений», — предупредила Valve.


Ну а вы — не ожидайте. Данные, связанные с параллельным импортом, скорее всего, затронуты не были :D

@PositiveHackMedia
❤9🐳5🔥3🤯2🌭2😁1
August 11, 2026 3.6K 7