Steam Machine və Steam Controller sifariş etmisinizsə, qarşıdakı günlərdə gələn “çatdırılma” mesajlarına iki dəfə diqqətlə baxın. Valve xəbərdarlıq edir: kiberhücumdan sonra fırıldaqçılar real ünvan məlumatlarından istifadə edib alıcıları tora sala bilər.
Problem Valve-in öz sistemlərində deyil, şirkətin Avropadakı hardware logistikasını idarə edən CEVA Logistics-də baş verib. Hücum nəticəsində bəzi Avropa müştərilərinin çatdırılma ilə bağlı şəxsi məlumatları ifşa olunmuş ola bilər.

Hansı məlumatlar sızıb, hansılar təhlükəsiz qalıb?
Valve-in CNET-ə bildirdiyinə görə, CEVA Logistics məlumat sızması barədə şirkəti 7 avqustda məlumatlandırıb. Valve həftəsonu risk altında olan müştərilərin siyahısını hazırlayıb və bazar ertəsi səhər onlara email göndərib.
Sızdığı ehtimal olunan məlumatlar əsasən çatdırılma üçün istifadə edilən detallardır: ad, ölkə, küçə ünvanı, telefon nömrəsi və email ünvanı. Valve bildirir ki, ödəniş məlumatları, Steam parolları və Steam Guard kodları CEVA-nın əlində olmadığı üçün təhlükəsizdir.
Valve-in açıqlamasına görə, “payment information, passwords and Steam Guard codes” bu hücumda ifşa olunmayıb.
Əsas təhlükə indi başlayır: phishing mesajları
Şirkət müştərilərə xəbərdarlıq edir ki, telefon nömrələri və email ünvanları fırıldaqçıların əlinə keçibsə, saxta mesaj dalğası gözləniləndir. Bu mesajlar Steam, Valve və ya çatdırılma şirkətindən gəlirmiş kimi görünə bilər.
Valve xüsusilə xəbərdarlıq edir ki, fırıldaqçılar mesajda real ünvanınızı göstərib özlərini “etibarlı” kimi təqdim edə bilərlər. Daha sonra “çatdırılmanı təsdiqləyin”, “kiçik gömrük rüsumu ödəyin” və ya “sifarişi yoxlamaq üçün daxil olun” kimi bəhanələrlə sizi saxta linklərə yönləndirə bilərlər.
Valve istifadəçilərə nə etməyi tövsiyə edir?
Valve açıq şəkildə bildirir ki, müştərilər Steam parolunu dəyişməyə və ya hesab ayarlarını yeniləməyə məcbur deyil. Çünki sızma Steam hesab sistemlərinə deyil, logistika tərəfdaşının məlumatlarına aiddir.
Bununla belə, şirkət bütün dəstək proseslərinin yalnız rəsmi Steam Help səhifəsi üzərindən aparıldığını xatırladır. Valve əməkdaşları heç vaxt Steam chat, üçüncü tərəf mesajlaşma xidməti və ya telefon vasitəsilə parol və Steam Guard kodu istəmir.
Hücumun miqyası hələ tam bilinmir
Hazırda neçə müştərinin təsirləndiyi, nə qədər məlumatın oğurlandığı və hücumun CEVA Logistics sistemlərinə necə sızdığı açıqlanmayıb. Valve bildirir ki, insidentin tam miqyasını öyrənmək üçün CEVA-dan əlavə məlumat tələb edir.
Niderlandın məlumatların qorunması qurumu da hadisəni araşdırır. TechCrunch-a danışan qurum nümayəndəsi bildirib ki, bu hücumla bağlı azı 10 şirkətdən məlumat sızması barədə bildiriş alınıb.
FreightWaves-in məlumatına görə, CEVA Logistics-in səkkiz anbarında əməliyyatlar da təsirlənib. Bu isə hücumun təkcə müştəri məlumatlarına deyil, logistika proseslərinə də zərbə vurduğunu göstərir.
Nəticə: Steam Machine və ya Steam Controller sifariş etmisinizsə, parol panikasına düşməyin, amma “çatdırılma” adı ilə gələn hər linkə şübhə ilə yanaşın.