Start News Valve warnt Steam-Kunden nach Cyberangriff

Valve warnt Steam-Kunden nach Cyberangriff

0
© Valve

Valve hat Kunden, die Hardware des Unternehmens in Europa gekauft haben, kontaktiert, um sie darüber zu informieren, dass ihre persönlichen Daten möglicherweise bei einem Cyberangriff kompromittiert wurden.

Besitzer von Steam-Hardware in Europa sollten in naher Zukunft besonders auf Betrugsversuche achten, nachdem Valve mitgeteilt hat, dass persönliche Daten einiger Kunden bei einem Cyberangriff offengelegt wurden.

Der Spielekonzern warnte davor, dass nach dem Datenleck möglicherweise betrügerische E-Mails folgen werden.

In einer E-Mail an die betroffenen Kunden erklärte Valve, dass das Unternehmen CEVA Logistics, das die Steam-Hardwareprodukte an europäische Nutzer versendet, zwischen dem 29. Juli und dem 1. August Opfer eines Datenlecks wurde. Valve teilt mit, dass CEVA den Angriff noch untersucht, dass man aber am 7. August darüber informiert wurde, dass bestimmte Informationen über Steam-Kunden „wahrscheinlich kompromittiert wurden“.

Valve notifying hardware customers about a security incident – just got this email
byu/legiondarrath ingaming

CEVA speichert diese Informationen Berichten zufolge bis zu 90 Tage nach der Bestellung, was bedeutet, dass jeder betroffen sein könnte, der in den letzten drei Monaten ein Steam Deck, einen Steam Controller oder eine Steam Machine gekauft hat.

Laut Valve umfassen die gestohlenen Daten Namen, Adressen, Telefonnummern, E-Mail-Adressen und Bestelldetails. Das Unternehmen stellte jedoch klar, dass CEVA keinen Zugriff auf Zahlungsinformationen, Passwörter, Steam Guard-Codes oder ähnliche sensible Daten der Kunden hat. Valve fügte hinzu, dass betroffene Nutzer ihre Steam-Passwörter oder Kontodaten nicht ändern müssen.

Valve warnte in der E-Mail davor, dass einige Kunden mit gefälschten Nachrichten per E-Mail, SMS oder Anruf rechnen müssen, in denen ihre Hardwarebestellung erwähnt wird und die scheinbar von Steam, Valve oder einem Lieferunternehmen stammen.

„Rechnen Sie mit gefälschten Nachrichten – per E-Mail, SMS oder Telefon –, in denen Ihre Hardwarebestellung erwähnt wird und die den Anschein erwecken, von Steam, Valve oder einem Lieferunternehmen zu stammen“, warnte Valve. „Sie könnten Ihre Adresse abfragen, um ihre Echtheit zu beweisen. Möglicherweise bitten sie Sie, eine Lieferung zu bestätigen, eine geringe Zoll- oder erneute Zustellungsgebühr zu zahlen oder sich irgendwo anzumelden, um Ihre Bestellung zu ‚verifizieren‘. Behandeln Sie all diese Anfragen als Betrug. Sie müssen weder Ihr Steam-Passwort ändern noch irgendetwas an Ihren Kontoeinstellungen vornehmen.“

Valve erklärte, dass sie sogar zur Anmeldung auf einer Website zur Bestätigung der Bestellung verleiter werden könnten. Valve gab an, bei der CEVA „auf den vollen Umfang der Datendiebstähle und der Vorgehensweise“ zu drängen und fügte hinzu, dass man „die Datenschutzbehörden in den betroffenen Ländern informiert“.

Valve erklärt, man dränge CEVA weiterhin auf die vollständige Aufklärung des Umfangs der Entnahmen und der Vorgehensweise. CEVA habe die betroffenen Systeme isoliert, alle offline genommen und externe Ermittler hinzugezogen. Die genauen Details des Angriffs sind derzeit noch unklar, da keine offiziellen Informationen darüber vorliegen, wie viele Kunden betroffen waren, wie viele Daten gestohlen wurden oder wie der Cyberangriff in die Systeme von CEVA Logistics eingedrungen ist.

Valve wies Kunden darauf hin, dass das Steam-Supportteam Anfragen ausschließlich über die offizielle Hilfeseite bearbeitet und niemals Nachrichten über den Steam-Chat oder Drittanbieterdienste versendet. Mitarbeiter des Unternehmens werden Kunden auch niemals nach Passwörtern oder Steam Guard-Codes fragen.

Zusätzlich zu dem Datenleck meldete FreightWaves, dass der Betrieb in acht Lagern des Unternehmens durch den Cyberangriff beeinträchtigt wurde, was in den kommenden Tagen zu möglichen Verzögerungen oder Stornierungen von Kundenbestellungen führen könnte.

Der positive Aspekt ist, dass diejenigen, die die gestohlenen Kundendaten besitzen, derzeit nicht viel damit anfangen können. Problematisch ist vielmehr, was diese Daten ihnen ermöglichen könnten. Wenn sich jemand, der behauptet, von Valve oder dem Lieferunternehmen der Steam Machine zu sein, bei jemandem meldet und seine Adresse, das Lieferdatum und sogar den genauen Kaufpreis angibt, könnten manche dieser Person vertrauen und weitere private Informationen preisgeben, was zu weitaus besorgniserregenderen Folgen führen könnte.

Es ist nicht das erste Mal, dass Steam ins Visier von Betrügern gerät. So wurde beispielsweise ein 21-jähriger Mann aus Florida verhaftet, weil er angeblich Schadsoftware in Steam-Spiele eingeschleust hatte, die Kryptowährungen stahl und mindestens 220.000 US-Dollar aus den Krypto-Wallets der Opfer entwendete.