هشدار فوری استیم؛ جزئیات حمله سایبری و اطلاعات افشا شده کاربران اروپایی

هشدار فوری استیم؛ جزئیات حمله سایبری و اطلاعات افشا شده کاربران اروپایی

۱۹ مرداد ۱۴۰۵ 15 بازدید

استیم پس از شناسایی یک حمله سایبری علیه یکی از شرکای لجستیک خود، اقدام به اطلاع‌رسانی به کاربران آسیب‌دیده نموده است. این رویداد امنیتی منجر به تهدید اطلاعات شخصی بخش قابل‌توجهی از مشتریان شده است.

ایمیل‌های هشدار برای کاربران مستقر در اروپا ارسال شده است و تنها شامل افرادی می‌شود که اخیراً اقدام به سفارش سخت‌افزارهای رسمی استیم از جمله Steam Machine و Steam Controller کرده‌اند. شرکت CEVA Logistics که وظیفه ارسال این سخت‌افزارها را در قاره اروپا بر عهده دارد، قربانی این حمله سایبری قرار گرفته است.

این حمله امنیتی در بازه زمانی ۷ مرداد تا ۱۰ مرداد رخ داده اما Valve در تاریخ ۱۸ مرداد از وقوع آن مطلع شده است. متن پیام ارسالی برای کاربران به شرح زیر است:

برخی از اطلاعات مرتبط با مشتریان استیم شامل اطلاعات شما احتمالاً مورد نفوذ قرار گرفته است.

در ادامه توضیحات این ایمیل آمده است:

شرکت CEVA اطلاعات لازم برای پردازش سفارشات را از استیم دریافت می‌کرد تا بتواند کالاهای فیزیکی را برای مشتریان اروپایی ارسال نماید. این شرکت به ما اطلاع داد که مهاجمان احتمالاً به این داده‌ها دسترسی پیدا کرده‌اند.

استیم توضیح داد که CEVA داده‌ها را تا ۹۰ روز پس از ثبت سفارش نگه می‌دارد و به همین دلیل این هشدار برای تمامی مشتریانی که احتمال می‌رود تحت تاثیر این رخداد قرار گرفته باشند ارسال شده است.

لیست دقیق اطلاعاتی که مهاجمان احتمالاً به دست آورده‌اند توسط استیم منتشر شد و شامل موارد زیر است:

  • نام و نام خانوادگی
  • آدرس محل سکونت، کد پستی و نام شهر
  • نام کشور
  • شماره تلفن
  • آدرس ایمیل; همان ایمیلی که برای حساب Steam استفاده می‌کنید
  • نوع و قیمت محصول سفارش داده شده

استیم تاکید کرد که هیچ‌یک از اطلاعات حساس حساب کاربری از جمله رمز عبور سرقت نشده است و سایر تراکنش‌های کاربران نیز تحت تاثیر این حادثه قرار نگرفته‌اند. همچنین به دلیل اینکه CEVA اطلاعات پرداخت را ذخیره نمی‌کند، اطلاعات بانکی در امان هستند و کدهای Steam Guard نیز همچنان امن می‌باشند.

تشخیص آسیب دیدن اطلاعات شخصی

این حملات سایبری تنها کاربران فعال در منطقه اروپا را که طی چند ماه گذشته از استیم یا Valve سخت‌افزار سفارش داده‌اند تحت تاثیر قرار داده است. سایر مناطق جهان در امان بوده‌اند. استیم برای تمامی کاربران مشکوک ایمیل ارسال کرده است لذا پیشنهاد می‌شود صندوق ورودی ایمیل خود را با دقت بررسی نمایید.

واکنش‌های لازم در صورت افشای اطلاعات

با توجه به عدم سرقت رمزهای عبور، حساب‌های شخصی شما مستقیماً هک نشده‌اند اما فعال نگه داشتن احراز هویت دومرحله‌ای (2FA) همچنان یک الزام امنیتی است. مهم‌ترین اقدام فعلی کاربران هوشیاری در برابر پیام‌ها و فعالیت‌های غیرعادی است.

اطلاعات به دست آمده توسط مهاجمان می‌تواند در حملات مهندسی اجتماعی و ایمیل‌های جعلی به نام Steam یا Valve مورد سوءاستفاده قرار گیرد. برای مثال اگر پیامی مبنی بر غرامت یا درخواست تایید سفارش دریافت کردید با احتیاط برخورد کنید و تنها به آدرس‌های رسمی استیم و Valve اعتماد نمایید. انتشار این خبر البته باعث نگرانی بسیاری از گیمرها شده است.

نظر یکی از کاربران به نام Msasti در واکنش به این موضوع:

ظاهرا باید از این به بعد فیلتر تماس‌های اسپم را بیشتر فعال نگه دارم.

کاربر دیگری با نام Lo_jak نیز بیان کرد:

من هم این ایمیل را گرفتم… واقعا دیگه نمیدونم چندمین باره که اطلاعاتم در اینگونه نشت‌های داده دخیل میشه.

و نظر کاربر Content_Composer_671 که از این وضعیت ناراحت بود:

تنها راه جبران این اتفاق اینه که منو از لیست انتظار به مرحله پیش‌خرید منتقل کنن!

در مجموع اگرچه شرایط برای کاربران درگیر نگران‌کننده است اما تمامی راهکارهای امنیتی لازم در همان ایمیل هشدار استیم ارائه شده است.

پست های مرتبط