Zum Hauptinhalt Zur Navigation Zur Suche

Cyberangriff auf Logistikpartner: Valve warnt Steam-Kunden vor Datenpanne

Ein Logistikpartner von Valve ist Ziel eines Cyberangriffs geworden. Dabei sollen potenziell Daten europäischer Käufer von Steam-Hardware abgeflossen sein.
/ Marc Stöckel
3 Kommentare Auf Google folgen (öffnet im neuen Fenster)
Auch Steam-Deck-Käufer könnten von dem jüngsten Datenleck betroffen sein. (Bild: Valve)
Auch Steam-Deck-Käufer könnten von dem jüngsten Datenleck betroffen sein. Bild: Valve

Wer in den letzten Monaten Steam-Hardware gekauft hat, muss damit rechnen, dass seine Daten nun im Besitz Cyberkrimineller sind. Wie Valve betroffenen Kunden in einem Schreiben mitteilte, ist Ceva Logistics, der für den europäischen Markt zuständige Logistikpartner des Unternehmens, Opfer eines Cyberangriffs geworden. Dabei sollen potenziell persönliche Daten von Steam-Kunden abgeflossen sein.

Das Schreiben kursiert unter anderem auf Reddit(öffnet im neuen Fenster). Demnach soll der Angriff zwischen dem 29. Juli und dem 1. August stattgefunden haben. Valve selbst soll erst am 7. August von dem Vorfall erfahren haben. Ceva Logistics untersucht den Angriff derzeit wohl noch.

Betroffen sind den Angaben zufolge Daten von Bestellungen, die innerhalb von 90 Tagen vor dem Angriff getätigt wurden. Dazu zählen Namen, Postadressen, Rufnummern, E-Mail-Adressen und Angaben zu den jeweils bestellten Produkten. Daten von der Onlineplattform Steam sowie von dort getätigten Spielekäufen sind hingegen explizit nicht betroffen. Auch soll Ceva keinen Zugriff auf Passwörter, Zahlungsinformationen oder Steam-Guard-Codes haben.

Valve mahnt zur Vorsicht

Laut Valve wurden alle potenziell betroffenen Kunden über den Vorfall informiert. Wer das Schreiben nicht erhalten hat, dürfte also nicht betroffen sein. Für Empfänger des Schreibens ist in nächster Zeit aber besondere Vorsicht im Hinblick auf mögliche Phishing-Versuche und andere betrügerische Aktivitäten geboten.

Angreifer könnten die erbeuteten Daten ausnutzen, um an weitere Informationen zu gelangen oder Betroffene zu unrechtmäßigen Zahlungen zu verleiten. Valve betont vor diesem Hintergrund, der Steam-Support frage niemals nach einem Passwort oder einem Steam-Guard-Code. Zudem wickle das Unternehmen Accountprobleme niemals per E-Mail oder über einen Chat ab, sondern ausschließlich über die eigene Supportplattform unter help.steampowered.com.

Einem Bericht von Techcrunch(öffnet im neuen Fenster) zufolge hat der Cyberangriff nicht nur Auswirkungen auf Valve und dessen Kundschaft. Europaweit soll durch den Vorfall der Betrieb von acht Ceva-Lagerhäusern beeinträchtigt worden sein. Datenpannen gab es infolgedessen wohl auch bei mehreren niederländischen Organisationen, darunter der Luxus-Einzelhändler De Bijenkorf(öffnet im neuen Fenster), der Onlinehändler Bol(öffnet im neuen Fenster) und der Fußballverein Ajax Amsterdam(öffnet im neuen Fenster).


Relevante Themen