Canali
Social
378,7K
12,6K
228,2K
44K
10,1K
12,4K

Valve: possibile violazione dei dati dei clienti europei, attenzione alle truffe sulle consegne

Valve: possibile violazione dei dati dei clienti europei, attenzione alle truffe sulle consegne

Una violazione informatica che ha coinvolto CEVA Logistics potrebbe aver esposto i dati personali di alcuni clienti europei di Valve. L’attacco non ha interessato direttamente i sistemi dell’azienda proprietaria di Steam, ma quelli del partner utilizzato per gestire la distribuzione e la consegna dei suoi dispositivi hardware.

CEVA riceve infatti da Valve le informazioni necessarie per spedire prodotti come Steam Deck e la più recente Steam Machine. Proprio i dati utilizzati durante queste operazioni potrebbero essere finiti nelle mani degli autori dell’attacco.

Quali informazioni potrebbero essere state sottratte

La quantità esatta di dati coinvolti non è ancora stata chiarita. Le informazioni potenzialmente esposte comprendono nome e cognome, indirizzo di consegna, Paese, numero di telefono, indirizzo email e dettagli relativi ai prodotti acquistati.

Un elemento importante riguarda i tempi di conservazione. CEVA Logistics mantiene infatti queste informazioni fino a 90 giorni dall’assegnazione dell’ordine. Di conseguenza, il problema potrebbe interessare anche clienti che hanno effettuato acquisti e ricevuto le relative spedizioni nelle settimane precedenti alla violazione.

Valve sta chiedendo al proprio partner logistico ulteriori informazioni per stabilire con maggiore precisione le modalità dell’attacco e soprattutto la quantità effettiva di dati sottratti.

Il rischio principale sono le truffe mirate

Il pericolo più immediato per i clienti potrebbe essere rappresentato da tentativi di phishing particolarmente credibili. Un eventuale truffatore in possesso del nome, dell’indirizzo e delle informazioni relative a un acquisto potrebbe infatti fingersi un corriere o un operatore coinvolto nella consegna.

La presenza di dettagli reali renderebbe molto più difficile riconoscere immediatamente il tentativo di raggiro.

Valve raccomanda quindi di prestare particolare attenzione alle comunicazioni sospette. Non sarebbe invece necessario modificare la password dell’account Steam, dal momento che la violazione riguarda i dati gestiti dal partner logistico.

È invece fondamentale non comunicare credenziali, codici di autenticazione o altre informazioni riservate a chi dovesse presentarsi come un rappresentante del corriere.

CEVA Logistics ha nel frattempo isolato i sistemi interessati dall’incidente, portandoli offline, e ha avviato ulteriori verifiche coinvolgendo anche investigatori esterni.

Condividi questo articolo