Bei einem Cyberangriff auf Valves europäischen Versandpartner CEVA Logistics sind die Lieferdaten von Steam-Hardware-Kunden abgeflossen. Valve hat betroffene Käufer am Montag per Rundmail gewarnt, die unter anderem auf Reddit zu sehen ist. Hintergrund ist ein Angriff auf mindestens acht europäische Lager des Logistik-Dienstleisters aus Frankreich.

Der Angriff lief laut der Mail zwischen dem 29. Juli und dem 1. August, Valve selbst habe erst am 7. August davon erfahren. Der Mail zufolge könnten die Angreifer Namen, Adressen, Land, Telefonnummern und die mit dem Steam-Konto verknüpften E-Mail-Adressen erbeutet haben. Auch Angaben zu Typ und Preis des bestellten Geräts sollen aus den Daten hervorgehen. Dagegen soll das Datenpaket keinerlei Zahlungsdaten, Passwörter und Steam-Guard-Codes umfassen. Einen Grund, das Steam-Passwort zu ändern, sieht Valve daher nicht.

Lesen Sie auch

CEVA Logistics organisiert für Valve den Versand Steam-Hardware wie die Steam Machine und das Steam Deck in Europa. Die für die Zustellung nötigen Kundendaten bekomme CEVA von Steam und behalte sie bis zu 90 Tage nach der Bestellung, heißt es in der Warnmail von Valve. Welche Produkte konkret betroffen seien, sagt Valve nicht. Grundsätzlich könnte es Käufer von allen Hardware-Produkten von Valve treffen – also Steam Deck, Steam Controller und Steam Machine. Die VR-Brille Steam Frame hat weiterhin keinen Verkaufstermin.