HR EN DE
NEWS SPORT BIZNIS SCENA LIFESTYLE TECH

Valve warnt: Hacker haben Kundendaten von Steam-Hardware gestohlen

Cyberangriff auf Distributor CEVA Logistics kompromittierte Namen, Adressen und Bestelldaten. Valve rät Nutzern, nicht auf Betrugsversuche hereinzufallen.

Foto: Wikipedia (Valve)
Kurz gesagt
  • Hacker sind zwischen dem 29. Juli und dem 1. August 2026 in die Systeme von CEVA Logistics, dem europäischen Distributor von Steam-Hardware, eingedrungen.
  • Gestohlen wurden Namen, Adressen, Telefonnummern, E-Mails und Bestelldetails der Kunden, aber keine Passwörter oder Zahlungsinformationen.
  • Valve warnt Nutzer, gefälschte Nachrichten per E-Mail, SMS oder Telefon zu erwarten, die zusätzliche Zahlungen oder die Anmeldung auf gefälschten Websites verlangen.
  • Nutzern wird geraten, keine Passwörter und Steam-Guard-Codes weiterzugeben und sich ausschließlich über offizielle Steam-Domains anzumelden.

Steam-Hardware-Nutzer in ganz Europa, einschließlich Kroatien, sind Ziel eines Hackerangriffs geworden, der das Logistikunternehmen CEVA Logistics, den europäischen Distributor von Valve-Produkten, getroffen hat. Valve hat am Montag eine dringende Warnung an Kunden gesendet und enthüllt, dass während des Angriffs persönliche Daten und Details zu Hardware-Käufen gestohlen wurden.

Der Angriff ereignete sich zwischen dem 29. Juli und dem 1. August 2026, und Valve erfuhr erst am 7. August, dass Hacker Zugriff auf die Datenbank mit Lieferinformationen erlangt hatten. Obwohl die sensibelsten Daten wie Passwörter, Zahlungsinformationen und Steam-Guard-Codes nicht kompromittiert wurden, wurden Informationen gestohlen, die ausgefeilte Phishing-Angriffe erleichtern.

Was haben die Hacker gestohlen?

CEVA Logistics speichert lieferbezogene Daten 90 Tage nach Ausführung der Bestellung. Bei dem Angriff wurden Vor- und Nachnamen der Kunden, Wohnadressen, Telefonnummern, E-Mail-Adressen sowie Art und Preis des bestellten Produkts, wie das beliebte tragbare Steam Deck oder ältere Steam-Machine-Geräte, offengelegt. Valve betont, dass der Distributor keinen Zugriff auf Zahlungsdaten, Passwörter oder Steam-Guard-Codes hat.

Valves Warnung: Erwarten Sie gefälschte Nachrichten

Valve hat in einem E-Mail-Newsletter an Nutzer eine unmissverständliche Botschaft gesendet: "Erwarten Sie gefälschte Nachrichten, per E-Mail, SMS oder Telefon, die Ihre Hardware-Bestellung erwähnen und so aussehen, als kämen sie von Steam, Valve oder dem Lieferunternehmen." Das Unternehmen warnt, dass Betrüger wahrscheinlich zusätzliche Zölle oder Liefergebühren verlangen oder Nutzer auffordern, sich auf gefälschten Websites anzumelden, um ihre Bestellung zu "bestätigen".

"Sie können Ihre Adresse zitieren, um zu beweisen, dass sie legitim sind. Sie können Sie bitten, die Lieferung zu bestätigen, eine kleine Zollgebühr oder eine erneute Liefergebühr zu zahlen oder sich irgendwo anzumelden, um Ihre Bestellung zu 'bestätigen'. Behandeln Sie alle als gefälscht", heißt es in Valves E-Mail an die Nutzer.

Valve erinnert außerdem daran, dass der Steam-Support niemals nach einem Passwort oder Steam-Guard-Code fragen wird, und auch Lieferdienste werden dies nicht tun. Nutzern wird geraten, offizielle Steam-Adressen manuell in den Browser einzugeben und das Klicken auf Links in verdächtigen Nachrichten zu vermeiden. Offizielle Anmeldedomains sind store.steampowered.com, www.steampowered.com, steamcommunity.com und help.steampowered.com.

Reaktion des Distributors

CEVA Logistics hat nach der Entdeckung des Hacks betroffene Systeme isoliert und die Datenschutzbehörden informiert. Externe Ermittler wurden beauftragt, um das volle Ausmaß des Schadens festzustellen und weitere Einbrüche zu verhindern. Obwohl es keine direkte Verbindung zu Kroatien gibt, gilt die Warnung für alle Nutzer, die Steam-Hardware in Europa bestellt haben, einschließlich kroatischer Kunden.

Häufige Fragen
Wurden meine Zahlungsdaten oder mein Passwort gestohlen? +
Nein. Valve bestätigt, dass CEVA Logistics keinen Zugriff auf Zahlungsdaten, Passwörter oder Steam-Guard-Codes hat, sodass diese sensiblen Daten nicht kompromittiert wurden.
Wie erkenne ich eine gefälschte Nachricht? +
Gefälschte Nachrichten können Ihre persönlichen Daten wie Ihre Adresse enthalten, um glaubwürdig zu wirken, und zusätzliche Zahlungen oder die Anmeldung auf verdächtigen Websites verlangen. Valve wird niemals nach einem Passwort fragen, und Sie sollten sich ausschließlich über offizielle Domains anmelden, die mit 'steampowered.com' oder 'steamcommunity.com' beginnen.
Sollte ich mein Steam-Passwort ändern? +
Laut Valve ist dies nicht erforderlich, da Passwort- und Kontodaten während dieses Angriffs auf den Distributor nicht offengelegt wurden.
Was hat CEVA Logistics nach dem Angriff unternommen? +
CEVA Logistics hat betroffene Systeme isoliert, die zuständigen Datenschutzbehörden informiert und externe Experten mit der Untersuchung des Sicherheitsvorfalls beauftragt.

Anmelden

Zum Kommentieren müssen Sie sich anmelden oder registrieren.

Kommentare (0)
Noch keine Kommentare. Sei der Erste!
Suchen
Beliebt
Nedavno pretraživano
helsinški sporazum
liga prvaka
digitalni mediji
Anmelden
Startseite
Prati nas na Googleu
Kategorien