Oyun dünyasının en büyük dijital dağıtım platformlarından biri olan Steam'in arkasındaki Valve, yeni donanımlarını satın alan kullanıcılarını doğrudan ilgilendiren önemli bir güvenlik bildirimi yayınladı. Şirket, Avrupa’da Steam Machine ve Steam Controller gibi fiziksel ürünleri sipariş eden müşterilerine gönderdiği e-posta uyarısında, dağıtım süreçlerini yürüten lojistik ortağının siber saldırıya uğradığını duyurdu. Saldırı nedeniyle teslimat süreçlerinde kullanılan bazı hassas müşteri verilerinin yetkisiz kişilerin eline geçtiği doğrulandı.
Valve tarafından kullanıcılara aktarılan bilgilere göre dağıtım ve teslimat ağından sorumlu CEVA Logistics şirketi hedef alındı. Valve, yaşanan durumdan 7 Ağustos tarihinde haberdar olduğunu ifade etti. Olayın ardından yürütülen ilk incelemelerde, Avrupa genelinde Valve'ın yeni donanımlarını siparişi veren müşterilerin kargo ve teslimat verilerinin ihlalden etkilendiği belirtildi.
İçerikten Görseller
Steam Machine ve Steam Controller'ın çıkışı çalkantılı oldu

CEVA Logistics tarafından olaya ilişkin detaylı inceleme ve araştırmalar sürdürülürken, kargo firmasının fiziksel sevkiyatları gerçekleştirebilmek amacıyla Valve'dan aldığı özel teslimat verilerinin saldırganlar tarafından ele geçirildiği belirtiliyor. Yaşanan bu güvenlik ihlali, Steam Machine ve Steam Controller'ın çıkış sürecinde stok ve tedarik sorunlarıyla karşılaşan, örneğin Japonya pazarında satışa sunulduktan üç saat sonra stokları tükenen ve gecikmeler yaşayan kullanıcılar için yeni bir mağduriyet oluşturmuş durumda.
Lojistik firmasının sistemlerine erişen siber saldırganların elde ettiği verilerin kapsamı netleştirildi. Yapılan açıklamalara göre teslimat süreçlerinde kullanılan ad, soyad, açık adres, e-posta adresi ve telefon numarası gibi kişisel bilgiler ihlalden doğrudan etkilendi. Bu veriler, siparişlerin kullanıcılara ulaştırılması amacıyla lojistik firmasına aktarılan standart teslimat bilgilerinden oluşuyor.
Banka bilgileri tehlikede mi?

Valve, kullanıcıların içini rahatlatacak bir güvenlik detayını da paylaştı. Yapılan açıklamada, CEVA Logistics’in hiçbir zaman finansal verilere veya hesap güvenlik anahtarlarına erişimi olmadığı belirtildi. Dolayısıyla müşterilerin ödeme ve kredi kartı bilgileri, hesap şifreleri, Steam Guard doğrulama kodları ile hesap üzerinden yapılan diğer satın alım geçmişlerinin bu sızıntıdan etkilenmediği ve tamamen güvende olduğu bildirildi. Saldırganların elde ettiği veriler yalnızca kargo gönderimiyle sınırlı olan bilgilerle kısıtlı kalmış durumda.
Bu durum, Steam hesaplarının doğrudan ele geçirildiği anlamına gelmese de sızdırılan e-posta adresleri ve telefon numaraları nedeniyle kullanıcıların doğrudan hedef alınma riski bulunuyor. Valve, e-posta adreslerinin kargo kayıtlarıyla eşleşmesi sebebiyle yaşanabilecek olası dolandırıcılık girişimlerine karşı uyarılarda bulundu.