Valve warnt: Hacker haben Kundendaten von Steam-Hardware gestohlen
Cyberangriff auf Distributor CEVA Logistics kompromittierte Namen, Adressen und Bestelldaten. Valve rät Nutzern, nicht auf Betrugsversuche hereinzufallen.
Cyberangriff auf Distributor CEVA Logistics kompromittierte Namen, Adressen und Bestelldaten. Valve rät Nutzern, nicht auf Betrugsversuche hereinzufallen.
Steam-Hardware-Nutzer in ganz Europa, einschließlich Kroatien, sind Ziel eines Hackerangriffs geworden, der das Logistikunternehmen CEVA Logistics, den europäischen Distributor von Valve-Produkten, getroffen hat. Valve hat am Montag eine dringende Warnung an Kunden gesendet und enthüllt, dass während des Angriffs persönliche Daten und Details zu Hardware-Käufen gestohlen wurden.
Der Angriff ereignete sich zwischen dem 29. Juli und dem 1. August 2026, und Valve erfuhr erst am 7. August, dass Hacker Zugriff auf die Datenbank mit Lieferinformationen erlangt hatten. Obwohl die sensibelsten Daten wie Passwörter, Zahlungsinformationen und Steam-Guard-Codes nicht kompromittiert wurden, wurden Informationen gestohlen, die ausgefeilte Phishing-Angriffe erleichtern.
CEVA Logistics speichert lieferbezogene Daten 90 Tage nach Ausführung der Bestellung. Bei dem Angriff wurden Vor- und Nachnamen der Kunden, Wohnadressen, Telefonnummern, E-Mail-Adressen sowie Art und Preis des bestellten Produkts, wie das beliebte tragbare Steam Deck oder ältere Steam-Machine-Geräte, offengelegt. Valve betont, dass der Distributor keinen Zugriff auf Zahlungsdaten, Passwörter oder Steam-Guard-Codes hat.
Valve hat in einem E-Mail-Newsletter an Nutzer eine unmissverständliche Botschaft gesendet: "Erwarten Sie gefälschte Nachrichten, per E-Mail, SMS oder Telefon, die Ihre Hardware-Bestellung erwähnen und so aussehen, als kämen sie von Steam, Valve oder dem Lieferunternehmen." Das Unternehmen warnt, dass Betrüger wahrscheinlich zusätzliche Zölle oder Liefergebühren verlangen oder Nutzer auffordern, sich auf gefälschten Websites anzumelden, um ihre Bestellung zu "bestätigen".
"Sie können Ihre Adresse zitieren, um zu beweisen, dass sie legitim sind. Sie können Sie bitten, die Lieferung zu bestätigen, eine kleine Zollgebühr oder eine erneute Liefergebühr zu zahlen oder sich irgendwo anzumelden, um Ihre Bestellung zu 'bestätigen'. Behandeln Sie alle als gefälscht", heißt es in Valves E-Mail an die Nutzer.
Valve erinnert außerdem daran, dass der Steam-Support niemals nach einem Passwort oder Steam-Guard-Code fragen wird, und auch Lieferdienste werden dies nicht tun. Nutzern wird geraten, offizielle Steam-Adressen manuell in den Browser einzugeben und das Klicken auf Links in verdächtigen Nachrichten zu vermeiden. Offizielle Anmeldedomains sind store.steampowered.com, www.steampowered.com, steamcommunity.com und help.steampowered.com.
CEVA Logistics hat nach der Entdeckung des Hacks betroffene Systeme isoliert und die Datenschutzbehörden informiert. Externe Ermittler wurden beauftragt, um das volle Ausmaß des Schadens festzustellen und weitere Einbrüche zu verhindern. Obwohl es keine direkte Verbindung zu Kroatien gibt, gilt die Warnung für alle Nutzer, die Steam-Hardware in Europa bestellt haben, einschließlich kroatischer Kunden.