Данные покупателей устройств Steam в Европе могли попасть в утечку
Европейских покупателей устройств Steam предупредили о возможной утечке данных доставки. Основной риск теперь связан с убедительными фишинговыми сообщениями.

Покупателей устройств Steam в Европе предупредили о возможной утечке персональных данных после кибератаки на логистического партнёра. Инцидент затронул информацию, необходимую для доставки заказов, но не платёжные реквизиты и не данные учётных записей.
Какие данные могли попасть к злоумышленникам
Атака произошла в период с 29 июля по 1 августа. Под угрозой оказалась информация европейских покупателей, чьи аппаратные заказы обрабатывал региональный перевозчик.
В возможную утечку вошли:
- имя получателя;
- почтовый адрес;
- номер телефона;
- адрес электронной почты;
- сведения о заказе.
Логистическая компания хранит эти данные до 90 дней после выполнения заказа. Точное число затронутых клиентов пока не раскрывается: расследование продолжается, а полный объём похищенной информации ещё устанавливается.
Пароль менять не требуют
Перевозчик не получает платёжные данные и прочую информацию, не связанную с доставкой. Поэтому владельцам аккаунтов не рекомендуют срочно менять пароль только из-за этого инцидента. Сведения учётной записи Steam и способы оплаты, согласно имеющейся информации, не были частью переданного логистике набора.
Главный риск связан с фишингом. Злоумышленники могут использовать настоящее имя, адрес или детали заказа, чтобы их письма и сообщения выглядели убедительнее. Пользователям стоит особенно осторожно относиться к неожиданным уведомлениям о доставке, возврате денег или необходимости подтвердить сведения по заказу.
О проблеме стало известно 7 августа, после чего начали составлять список покупателей, которые могли пострадать. Уведомления отправили всем клиентам, которых на текущем этапе считают потенциально затронутыми. Расследование проводится совместно с органами защиты данных в соответствующих европейских странах.