هشدار فوری استیم؛ جزئیات حمله سایبری و اطلاعات افشا شده کاربران اروپایی
استیم پس از شناسایی یک حمله سایبری علیه یکی از شرکای لجستیک خود، اقدام به اطلاعرسانی به کاربران آسیبدیده نموده است. این رویداد امنیتی منجر به تهدید اطلاعات شخصی بخش قابلتوجهی از مشتریان شده است.
ایمیلهای هشدار برای کاربران مستقر در اروپا ارسال شده است و تنها شامل افرادی میشود که اخیراً اقدام به سفارش سختافزارهای رسمی استیم از جمله Steam Machine و Steam Controller کردهاند. شرکت CEVA Logistics که وظیفه ارسال این سختافزارها را در قاره اروپا بر عهده دارد، قربانی این حمله سایبری قرار گرفته است.
این حمله امنیتی در بازه زمانی ۷ مرداد تا ۱۰ مرداد رخ داده اما Valve در تاریخ ۱۸ مرداد از وقوع آن مطلع شده است. متن پیام ارسالی برای کاربران به شرح زیر است:
برخی از اطلاعات مرتبط با مشتریان استیم شامل اطلاعات شما احتمالاً مورد نفوذ قرار گرفته است.
در ادامه توضیحات این ایمیل آمده است:
شرکت CEVA اطلاعات لازم برای پردازش سفارشات را از استیم دریافت میکرد تا بتواند کالاهای فیزیکی را برای مشتریان اروپایی ارسال نماید. این شرکت به ما اطلاع داد که مهاجمان احتمالاً به این دادهها دسترسی پیدا کردهاند.
استیم توضیح داد که CEVA دادهها را تا ۹۰ روز پس از ثبت سفارش نگه میدارد و به همین دلیل این هشدار برای تمامی مشتریانی که احتمال میرود تحت تاثیر این رخداد قرار گرفته باشند ارسال شده است.
لیست دقیق اطلاعاتی که مهاجمان احتمالاً به دست آوردهاند توسط استیم منتشر شد و شامل موارد زیر است:
- نام و نام خانوادگی
- آدرس محل سکونت، کد پستی و نام شهر
- نام کشور
- شماره تلفن
- آدرس ایمیل; همان ایمیلی که برای حساب Steam استفاده میکنید
- نوع و قیمت محصول سفارش داده شده
استیم تاکید کرد که هیچیک از اطلاعات حساس حساب کاربری از جمله رمز عبور سرقت نشده است و سایر تراکنشهای کاربران نیز تحت تاثیر این حادثه قرار نگرفتهاند. همچنین به دلیل اینکه CEVA اطلاعات پرداخت را ذخیره نمیکند، اطلاعات بانکی در امان هستند و کدهای Steam Guard نیز همچنان امن میباشند.
تشخیص آسیب دیدن اطلاعات شخصی
این حملات سایبری تنها کاربران فعال در منطقه اروپا را که طی چند ماه گذشته از استیم یا Valve سختافزار سفارش دادهاند تحت تاثیر قرار داده است. سایر مناطق جهان در امان بودهاند. استیم برای تمامی کاربران مشکوک ایمیل ارسال کرده است لذا پیشنهاد میشود صندوق ورودی ایمیل خود را با دقت بررسی نمایید.
واکنشهای لازم در صورت افشای اطلاعات
با توجه به عدم سرقت رمزهای عبور، حسابهای شخصی شما مستقیماً هک نشدهاند اما فعال نگه داشتن احراز هویت دومرحلهای (2FA) همچنان یک الزام امنیتی است. مهمترین اقدام فعلی کاربران هوشیاری در برابر پیامها و فعالیتهای غیرعادی است.
اطلاعات به دست آمده توسط مهاجمان میتواند در حملات مهندسی اجتماعی و ایمیلهای جعلی به نام Steam یا Valve مورد سوءاستفاده قرار گیرد. برای مثال اگر پیامی مبنی بر غرامت یا درخواست تایید سفارش دریافت کردید با احتیاط برخورد کنید و تنها به آدرسهای رسمی استیم و Valve اعتماد نمایید. انتشار این خبر البته باعث نگرانی بسیاری از گیمرها شده است.
نظر یکی از کاربران به نام Msasti در واکنش به این موضوع:
ظاهرا باید از این به بعد فیلتر تماسهای اسپم را بیشتر فعال نگه دارم.
کاربر دیگری با نام Lo_jak نیز بیان کرد:
من هم این ایمیل را گرفتم… واقعا دیگه نمیدونم چندمین باره که اطلاعاتم در اینگونه نشتهای داده دخیل میشه.
و نظر کاربر Content_Composer_671 که از این وضعیت ناراحت بود:
تنها راه جبران این اتفاق اینه که منو از لیست انتظار به مرحله پیشخرید منتقل کنن!
در مجموع اگرچه شرایط برای کاربران درگیر نگرانکننده است اما تمامی راهکارهای امنیتی لازم در همان ایمیل هشدار استیم ارائه شده است.








