حمله سایبری به توزیعکننده سختافزار استیم در اروپا؛ Valve هشدار میدهد.
مشتریان سختافزار استیم در اروپا باید «منتظر پیامهای جعلی – ایمیل، پیامک یا تماس تلفنی» باشند، این را Valve در یک خبرنامه ایمیلی که امروز منتشر شده، اعلام کرده است. مشکل اینجاست که توزیعکننده سختافزار اروپایی آن، CEVA Logistics، قربانی یک حمله سایبری شده که در آن اطلاعات شخصی و جزئیات خرید سختافزار به خطر افتاده است. حساسترین دادهها، مانند اطلاعات پرداخت، رمز عبور و/یا کدهای Steam Guard، در طول حمله به سرقت نرفتهاند.
بر اساس اطلاعیه رسمی Valve، شرکت CEVA بین ۲۹ جولای تا ۱ آگوست ۲۰۲۶ مورد حمله سایبری قرار گرفته است. این شرکت بازیهای رایانهای میگوید که در ۷ آگوست متوجه شده هکرها با موفقیت طیفی از اطلاعات مربوط به مشتریان سختافزار استیم را به سرقت بردهاند.
از آنجایی که این دادهها در اختیار CEVA بود، به شدت به اطلاعات مربوط به تحویل محدود میشد. این بدان معناست که مهاجمان سایبری اکنون احتمالاً یک پایگاه داده از اطلاعات مشتریان سختافزار در اختیار دارند که شامل فیلدهایی مانند نام، آدرس، شماره تلفن، آدرس ایمیل و نوع و قیمت محصول(های) سفارش داده شده خواهد بود. CEVA این نوع اطلاعات را به مدت ۹۰ روز برای پوشش تکمیل سفارش سختافزار نگهداری میکند. لازم به تکرار است که توزیعکننده مورد حمله، اطلاعاتی مانند اطلاعات پرداخت، رمز عبور و/یا کدهای Steam Guard را فاش نکرده است.
پیامدهای احتمالی که مشتریان باید مراقب آن باشند
Valve صراحتاً به کسانی که در ماههای اخیر سختافزار استیم مانند Steam Deck یا Steam Machine را در اروپا خریداری کردهاند، هشدار میدهد که «منتظر پیامهای جعلی – ایمیل، پیامک یا تماس تلفنی – باشند که به سفارش سختافزار شما اشاره کرده و به نظر میرسد از استیم، Valve یا یک شرکت تحویلدهنده آمدهاند.» روشهای احتمالی که کلاهبرداران استفاده خواهند کرد، درخواست هزینههای اضافی گمرک یا تحویل است. آنها همچنین ممکن است از شما بخواهند وارد یک پورتال وب جعلی یا موارد مشابه شوید. با این حال، Valve اصرار دارد که شما باید چنین درخواستهایی را نادیده بگیرید و تغییر رمز عبور استیم یا هر چیز مربوط به تنظیمات حساب کاربری شما ضروری نیست.
اگر در مورد ارتباطی که از استیم / Valve یا یک توزیعکننده دریافت میکنید، شک دارید، لطفاً آدرسهای اینترنتی (URL) را با دقت بررسی کنید. به عنوان مثال، پشتیبانی استیم فقط مسائل مربوط به حساب کاربری را در help.steampowered.com رسیدگی میکند و فقط از store.steampowered.com، www.steampowered.com، steamcommunity.com یا help.steampowered.com برای ورود به حساب استیم استفاده میشود. به شما توصیه میشود این آدرسها را خودتان در مرورگر تایپ کنید و روی هیچ لینک تعبیهشده در ایمیل کلیک نکنید. ما فرض میکنیم که بررسی برنامه رسمی استیم روی رایانه شما نیز مشکلی ندارد و بسیاری از شما آن را هنگام راهاندازی رایانه خود به صورت خودکار اجرا میکنید. در نهایت، به شما یادآوری میشود که «پشتیبانی استیم هرگز رمز عبور یا کد Steam Guard شما را درخواست نخواهد کرد. پیک نیز همینطور.»
CEVA پس از کشف این هک، سیستمهای آسیبدیده را ایزوله کرده و مقامات حفاظت از دادهها را مطلع ساخته است. این شرکت بازرسان خارجی را نیز به کار گرفته است.
- کولبات
- مرداد 19, 1405
- 41 بازدید






