تسريب بيانات عملاء Steam بعد هجوم سيبراني على شريك التوصيل

بدأت شركة فالف التواصل مع بعض عملاء منصة Steam في أوروبا، بعد هجوم سيبراني استهدف أحد شركائها المسؤولين عن شحن الأجهزة، وأدى إلى الوصول إلى بيانات شخصية تخص بعض المستخدمين. والأهم هنا أن الحادث لم يصب Steam نفسها مباشرة، بل وقع لدى شركة الخدمات اللوجستية CEVA Logistics التي تتولى توصيل أجهزة Steam المادية إلى العملاء في أوروبا.
وبحسب الرسالة التي أرسلتها فالف إلى المتأثرين، فإن الهجوم وقع بين 29 يوليو و1 أغسطس 2026، بينما تلقت الشركة إخطاراً بالأمر في 7 أغسطس، عندما تبيّن أن معلومات تخص بعض العملاء ربما كانت ضمن البيانات التي تم الوصول إليها. ويشمل التحذير من اشتروا مؤخراً أجهزة Steam المادية في أوروبا، إذ تحتفظ CEVA ببيانات التوصيل لمدة تصل إلى 90 يوماً بعد إتمام الطلب.
البيانات التي قد تكون تعرضت للكشف تشمل الأسماء، وعناوين الشوارع، والرموز البريدية، والمدن، والدول، وأرقام الهواتف، وعناوين البريد الإلكتروني. كما قد يكون المهاجمون حصلوا أيضاً على تفاصيل المنتج الذي تم طلبه وسعره، وهو ما يجعل الحادث أكثر خطورة من ناحية محاولات التصيّد والاحتيال. فبدلاً من رسائل مزيفة عامة، يمكن للمحتالين إرسال رسالة تبدو مقنعة للغاية لأنها تتضمن معلومات حقيقية عن الطلب.
في المقابل، أوضحت فالف أن CEVA لا تملك الوصول إلى كلمات مرور Steam أو رموز Steam Guard أو معلومات الدفع، كما أن بيانات المشتريات الأخرى على الحسابات لم تتأثر. لذلك لا يحتاج المستخدمون إلى تغيير كلمات المرور أو إجراء تعديلات على حساباتهم بسبب هذا الخرق بشكل مباشر.
ورغم ذلك، تنصح الشركة المتأثرين بالحذر الشديد من أي رسالة أو مكالمة أو نص قد يدّعي أنه من Steam أو فالف أو شركة توصيل. كما شددت على أن دعم Steam الرسمي لا يطلب بيانات تسجيل الدخول عبر Discord أو Steam Chat أو رسائل البريد غير المرغوب فيها، وأنه يجب التعامل فقط مع موقع الدعم الرسمي.
وفي الوقت الذي عززت فيه CEVA إجراءاتها وبدأت تحقيقاً خارجياً، تواصل فالف الضغط للحصول على تفاصيل أدق حول ما تم الوصول إليه، بينما يجري إبلاغ جهات حماية البيانات في الدول الأوروبية المتأثرة. وبالنسبة للاعبين، فليس هناك سبب للذعر، لكن أي رسالة تبدو وكأنها تعرف تفاصيل طلبك الأخير تستحق قدراً أعلى من الشك والتمحيص.




