近期,valve欧洲物流合作伙伴ceva logistics遭遇网络安全事件,曾于欧洲地区购买steam deck掌机、steam控制器等硬件产品的用户,其物流相关信息存在潜在泄露可能。v社在确认情况后,已向初步判定可能受影响的用户发送安全提醒邮件。

本次数据暴露范围严格限定于物流环节所必需的信息,具体包括:用户真实姓名、详细收货地址、联系电话、与Steam账户关联的电子邮箱,以及所购硬件设备的型号与订单金额。需特别说明的是,CEVA Logistics对订单数据仅保留90天,且此次事件未涉及任何敏感凭证——Steam账号密码、银行卡或支付账户信息、Steam Guard双重验证代码均未被访问或泄露,用户无需更改密码或调整账户安全设置。
此次攻击影响CEVA位于欧洲的8处仓储运营中心,导致部分订单履约延迟。Valve正协同CEVA开展全面溯源与数据影响评估,并已依法向欧盟各成员国相关数据保护监管机构完成通报,涉事系统服务器亦已完成紧急下线与物理隔离。

V社郑重提醒相关用户提高防范意识:不法分子极有可能利用已泄露的订单及地址信息,冒充Steam官方、Valve或CEVA客服,通过伪造邮件、短信或电话诱导用户提供付款信息、登录凭据或验证码。请务必牢记——Steam官方绝不会主动通过电子邮件、Discord私信或Steam内置聊天发起联系,更不会以物流异常、订单补款、账户验证等理由索要密码、验证码或要求点击不明链接。如遇存疑信息,请直接忽略并仅通过Steam客户端内“帮助”→“联系客服”入口提交咨询。


















