Valve heeft verduidelijkt dat een recente cyberaanval op logistiekpartner CEVA Logistics de servers die Steam Hardware-zendingen afhandelen niet heeft gecompromitteerd. Eigenaren van apparaten zoals de Steam Controller en Steam Machine kunnen enigszins opgelucht ademhalen na aanvankelijke zorgen over mogelijke diefstal van gegevens.
Al in augustus nam Valve contact op met kopers via e-mail nadat het bedrijf op de hoogte was gebracht van het datalek bij CEVA Logistics. Het bedrijf, dat zendingen voor Steam Hardware en vele andere klanten verzorgt, zag mogelijk klantgegevens blootgesteld. Destijds leek het risico op oplichtingsberichten aan kopers reëel, waardoor Valve adviseerde voorzichtig te zijn met ongevraagde verzoeken om betalingen of persoonlijke gegevens.
Meer dan een maand later is het beeld voor Steam-klanten verbeterd. Aanvallers hebben de specifieke systemen voor Steam Hardware-leveringen niet bereikt. Dit betekent dat persoonlijke gegevens gekoppeld aan die bestellingen veilig bleven, ook tijdens het bredere incident.
De situatie is anders voor veel andere bedrijven die dezelfde logistieke dienstverlener gebruiken. Een apart bedrijf bevestigde dat persoonlijke gegevens op getroffen systemen zijn benaderd en gekopieerd door onbevoegden. Ontvangers van e-mails die verwijzen naar CEVA Logistics moeten hun inbox controleren om eventuele risico’s voor hun informatie in te schatten.
Het incident herinnert eraan om sterke online gewoonten aan te houden. Gebruikers worden aangemoedigd alert te blijven op verdachte berichten, gevoelige gegevens te beschermen en communicatie te verifiëren voordat ze reageren. Vertrouwen moet altijd worden geverifieerd voordat informatie wordt gedeeld.