Oyun

Valve'ın Avrupa Tedarikçisi Siber Saldırıya Uğradı: Steam Donanımı Alıcılarının Verileri Sızdı

Valve'ın Avrupa Tedarikçisi Siber Saldırıya Uğradı: Steam Donanımı Alıcılarının Verileri Sızdı
Malta'da dil eğitimi alırken çalışma hakkınız da var, biliyor muydunuz? Detaylar →

Valve, Avrupa'daki kargo ortağı CEVA Logistics'in siber saldırıya uğraması nedeniyle Steam donanımı satın alan kullanıcıları uyardı. Fransa merkezli lojistik devinin Avrupa'daki en az sekiz deposunu etkileyen saldırıda kişisel veriler çalınırken, Hollanda Veri Koruma Kurumu konuyla ilgili 10 farklı kuruluştan ihlal bildirimi aldığını açıkladı.

Valve, özellikle şirketin yeni Steam Machine ve Steam Controller rezervasyonlarını almaya başlamasından haftalar sonra gerçekleşen bu olayla ilgili donanım satın alan kullanıcıları bilgilendirmeye başladı. Fransa merkezli ve dünya genelinde binden fazla deposu bulunan lojistik devine yönelik saldırının, Avrupa'daki en az sekiz depoyu etkilediği ve gönderimlerde gecikmelere yol açtığı belirtildi.

Bu gelişme ilk olarak bizzat Steam kullanıcıları tarafından ortaya çıkarıldı. ResetEra ve Reddit gibi platformlarda son saatlerde paylaşılan çok sayıda gönderide, kullanıcılar Valve'dan gelen ve CEVA Logistics raporuyla ilgili detaylar içeren e-postaları paylaştı.

Gönderilen e-postaya ve CEVA Logistics'in açıklamalarına göre, şirketin sistemleri 29 Temmuz ile 1 Ağustos tarihleri arasında ele geçirildi. Valve, siber saldırıdan ilk olarak 7 Ağustos'ta haberdar olduğunu belirtse de, Hollanda basınından NOS, Bol ve De Bijenkorf adlı iki ayrı şirketin saldırıdan 1 Ağustos'ta haberdar edildiğini duyurdu. Saldırı nedeniyle müşterilerine sipariş iptalleri ve gecikmeler yaşanabileceği uyarısında bulunan Bol'un yanı sıra; Hollandalı lüks perakendeci De Bijenkorf, futbol kulübü Ajax, bankacılık devi ING ve gözlük markası Ace & Tate de müşterilerinin gönderim bilgilerinin etkilendiğini doğruladı.

Valve'ın gönderdiği e-postada, Steam hesabı veya satın alımlarla ilgili bilgilerin etkilenmediği vurgulanırken, CEVA Logistics'in ödeme bilgilerinize, şifrelerinize, Steam Guard kodlarınıza veya diğer hesap detaylarına erişimi olmadığı net bir şekilde belirtildi. Yine de kullanıcıların telefon numaraları, adresleri, e-posta adresleri ve isimlerinin “tehlikeye girmiş olabileceği” uyarısı yapıldı.

E-postada ayrıca CEVA Logistics'in “Avrupa'daki müşterilere Steam donanımını gönderen şirket” olduğu özellikle belirtiliyor. Bu durum, yalnızca söz konusu bölgede Steam donanımı satın alan kullanıcıların risk altında olduğu anlamına geliyor.

Valve'ın e-postasında, CEVA Logistics'in kullanıcıların “siparişten sonra 90 güne kadar” bilgilerini sakladığı da ifade edildi. Bu durum, Ağustos ayı başından itibaren Avrupa'da Steam ürünü satın alan herkesin risk altında olabileceğini gösteriyor. Valve, kullanıcıları sahte mesajlara karşı uyarırken dolandırıcıların gerçek olduklarını kanıtlamak için adres bilgilerini geri söyleyebileceklerini, teslimatı onaylamalarını, küçük bir gümrük veya yeniden teslimat ücreti ödemelerini ya da siparişi “doğrulamak” için bir yere giriş yapmalarını isteyebileceklerini belirtti ve “Tüm bunları sahte olarak kabul edin” uyarısında bulundu.

Valve ayrıca kullanıcıların hesap sorunlarıyla yalnızca help.steampowered.com üzerinden ilgilendiğini, e-posta, Steam sohbeti veya Discord yoluyla asla kullanıcılarla iletişime geçmeyeceğini hatırlattı. Valve sözcüsü Doug Lombardi ise konuyla ilgili yorum taleplerine yanıt vermedi.

Siber güvenlik uzmanları, son yıllarda lojistik devlerinin, fiziksel olarak kamyonları ve konteynerleri ele geçirmek isteyen siber suçluların büyüyen bir hedefi haline geldiğine dikkat çekiyor. CEVA Logistics, TechCrunch'a yaptığı açıklamada, operasyonel etkinin sekiz depoyla sınırlı olduğunu ve küresel çaptaki diğer sistemlerin etkilenmediğini belirterek, bazı hizmetlerin tekrar çevrimiçi hale getirildiğini ve yetkililerle işbirliği içinde çalışıldığını ifade etti. Şirket sözcüsü Ryan Fisher ise ne kadar kişisel verinin çalındığı veya hackerlardan fidye talebi gelip gelmediği gibi soruları yanıtlamaktan kaçındı.

Hollanda yetkilileri olayla ilgili soruşturma başlatırken, Hollanda Veri Koruma Kurumu sözcüsü Mark Schenkel, kurumun bu olayla ilgili olarak 10 farklı kuruluştan veri ihlali bildirimi aldığını açıkladı. Öte yandan saldırının ardından CEVA Logistics'in web sitesinde zaman zaman yükleme sorunları yaşandığı gözlemlendi.

Valve'ın Avrupa'daki kargo ortağı CEVA Logistics'in siber saldırıya uğraması, Steam donanımı satın alan kullanıcıları etkileyen bir durum olarak karşımıza çıkıyor. Kullanıcıların dikkatli olması ve sahte mesajlara karşı önlem alması gerekiyor.

Uzun dönem Malta'da, üniversite destekli okullarda dilini geliştir. Kayıt bilgisi →

Kaynak: Kotaku