Valve 正式向欧洲地区购买过 Steam 实体硬件产品的用户发送警示邮件:合作物流服务商 CEVA Logistics 遭受网络攻击,部分客户订单信息遭到黑客窃取。
CEVA Logistics 隶属于航运巨头达飞集团(CMA CGM),是全球大型物流企业,负责承接 Steam 欧洲区域硬件商品仓储与配送业务。本次入侵事件发生在 2026年7月29日—8月1日,Valve 在8月7日确认数据泄露情况,并陆续通知受影响用户。

哪些信息遭到泄露?
黑客获取的全部是配送所需物流资料:
✅ 用户姓名、收货地址、联系电话、电子邮箱
✅ 订购商品种类、商品价格
重要定心信息
❌ Steam账号密码、支付信息、Steam Guard令牌、账户余额、游戏库等账号核心数据没有泄露。
物流商CEVA仅同步配送相关资料,无权访问Steam账户敏感信息。
Valve说明:物流商会在订单完成后留存相关信息90天,因此本次通知覆盖所有判定存在风险范围内的硬件订单客户。
最高风险:针对性钓鱼诈骗
Valve 着重预警,不法分子极有可能利用泄露的个人信息实施精准钓鱼。
骗子能够准确说出你的姓名、收货地址,以此获取信任,常见套路包括:
- 谎称确认配送信息;
- 要求缴纳关税、二次派送费用;
- 发送链接诱导登录页面“验证订单”。
👉 官方明确提醒:全部此类消息一律视作诈骗!
同时强调:不需要修改Steam密码,无需调整任何账户安全设置。
事件时间线与后续进展
- 8月1日:CEVA Logistics 通报网络攻击,旗下8个欧洲仓库业务短暂中断;
- 7月29日–8月1日:黑客入侵服务器窃取订单数据;
- 8月7日:Valve获知数据泄露事实;
- 近期:Valve 陆续向受影响用户发送邮件通知。
目前CEVA已经隔离、下线遭到入侵的系统,并聘请第三方安全团队开展调查。Valve一方面持续督促物流商查清泄露完整范围,同时按照法规向各国数据监管机构上报事件。
给Steam用户的防范总结
- 收到陌生短信、邮件、来电谈及Steam实体订单、索要费用、点击链接,一律不要相信;
- 任何订单相关操作,只自行手动打开Steam客户端或官网处理,不点外来链接;
- 无需紧张修改账号密码,继续正常启用Steam Guard保持账户安全;
- 持续留意垃圾短信、诈骗来电,发现可疑信息直接拉黑。
补充说明:本次泄露范围限定欧洲地区Steam硬件订单客户,其他地区用户暂时不在本次受影响名单内。



0条评论