Valve on antanut varoituksen asiakkaille, jotka ostivat sen uuden Steam Machine- ja Steam Controller -laitteiston, kehottaen heitä olemaan valppaina yrityksen tilaus- ja toimitusprosessiin liittyvän tietomurron vuoksi. Pelijätti vahvisti tapahtuman ja antoi ohjeita siitä, mitä asianomaisten käyttäjien tulisi tehdä suojautuakseen jatkossa.
Tämä on uusin esimerkki kasvavasta kyberturvallisuuden trendistä: hyökkääjät kohdistavat toimintansa yhä useammin myyjiin ja logistiikkakumppaneihin, jotka hoitavat tilausten toimituksen, sen sijaan että hyökkäisivät jälleenmyyjään tai alustaan itseensä. Valven asiakkaille tämä tarkoittaa, että tietomurto ei välttämättä ole Steam-tilin oman suojauksen epäonnistuminen, vaan muistutus siitä, että jokainen yritys, joka käsittelee henkilötietojasi, mukaan lukien toimitus- ja kuljetuskumppanit, tulee osaksi kokonaisriskiäsi.
Mitä Valve sanoo tapahtuneen
Valve vahvisti, että asiakkaat, jotka tilasivat Steam Machine- tai Steam Controller -laitteiston, joutuivat sen tilauksen toimitusprosessiin liittyvän tietomurron kohteeksi. Kuten Valven ilmoituksessa eurooppalaisille laitteisto-ostajille kerrotaan, tietovuoto johtui kyberhyökkäyksestä logistiikkakumppania vastaan, joka oli mukana laitteiston toimituksessa, eikä Steam-ytimen alustan tai tilijärjestelmien tietomurrosta.
Valve vastasi ilmoittamalla suoraan asianomaisille asiakkaille ja julkaisemalla ohjeet siitä, mitä heidän tulisi seuraavaksi tehdä. Yrityksen lähestymistapa heijastaa nykyään vakiintunutta toimintamallia tietomurtoihin vastaamisessa: myönnä tapahtuma, tunnista, mitä tietoja altistui, ja anna käyttäjille konkreettisia toimia riskin vähentämiseksi sen sijaan, että jättäisit heidät arvailemaan.
Miksi tämä on tärkeää muillekin kuin Steamille
Kun tilaukseen liittyviä henkilötietoja (kuten nimiä, toimitusosoitteita tai yhteystietoja) altistuu, välitön riski ei välttämättä ole tilin kaappaus. Se on kohdennettu tietojenkalastelu. Hyökkääjät, jotka saavat tilausdataa, voivat laatia vakuuttavia viestejä, jotka viittaavat todellisiin ostotietoihin, mikä tekee huijausyrityksistä vaikeampia erottaa aidosta viestinnästä.
Tästä syystä Valven ohjeistus asianomaisille käyttäjille keskittyy valppauteen eikä paniikkiin. Jos tilasit Steam Machine- tai Steam Controller -laitteiston, turvallisin oletus on, että nimeäsi ja tilaustietojasi voidaan käyttää vakuuttavan huijausverukkeen rakentamiseen. Se ei tarkoita, että Steam-tilisi itsessään olisi vaarantunut, mutta se tarkoittaa, että sinun tulisi suhtautua odottamattomiin tilaukseesi liittyviin seurantaviesteihin tavallista suuremmalla tarkkuudella.
Valven logistiikkakumppaniin liittyvä tietomurtoilmoitus korostaa laajempaa teknologia-alalla nähtyä kaavaa: kolmannen osapuolen toimittajat ovat usein heikko lenkki, koska he säilyttävät asiakastietoja ilman yhtä suuria turvallisuusinvestointeja kuin pääyritys.
Mitä Valve suosittelee ja mitä sinun kannattaisi lisätä
Valven keskeinen neuvo asianomaisille asiakkaille on pysyä valppaana viestien suhteen, jotka viittaavat heidän laitteistotilaukseensa, ja välttää linkkien klikkaamista tai henkilötietojen antamista vastauksena pyytämättömään yhteydenottoon. Tämän perustason lisäksi tietoturva-ammattilaiset suosittelevat yleensä muutamia lisätottumuksia aina, kun tietosi ovat olleet osana tietomurtoa:
- Varmista viestintä itsenäisesti. Jos saat viestin tilauksestasi, älä klikkaa upotettuja linkkejä. Siirry suoraan Valven viralliselle sivustolle tai sovellukseen tarkistaaksesi tilauksesi tilan.
- Käytä salasananhallintaa varmistaaksesi, että Steam-tilisi salasanaa ei käytetä uudelleen muualla, ja ota käyttöön kaksivaiheinen tunnistautuminen, jos et ole jo tehnyt niin.
- Varo jatkohuijauksia. Tietomurtodata kiertää usein kuukausia, joten pysy varovaisena, vaikka mikään epäilyttävä ei tapahtuisi heti.
- Harkitse VPN:ää jokapäiväiseen selaamiseen. Vaikka VPN ei estä tietojenkalasteluviestin saapumista, se vähentää verk kotason datan määrää, jota sinusta voidaan kerätä, ja lisää suojakerroksen, kun tarkistat tilejä julkisessa tai jaetussa Wi-Fi-verkossa, mikä on usein tietojenkalastelun jatkotoimien aikaa.
Mitä tämä tarkoittaa sinulle
Jos ostit äskettäin Steam Machine- tai Steam Controller -laitteiston, välitön toimenpide on yksinkertainen: suhtaudu mihin tahansa odottamattomaan viestiin, joka viittaa tilaukseesi, epäilyttävänä, kunnes olet tarkistanut sen suoraan Valven virallisten kanavien kautta. Älä oleta, että soittajan tunnus, lähettäjän nimi tai tutun näköinen brändäys ovat todiste aitoudesta. Tämä tietomurto on muistutus siitä, että henkilötietojesi turvallisuus riippuu usein kaupan vähiten näkyvistä osista, kuten kuljetusyrityksestä tai toimituskumppanista, ei vain alustasta, jonka asiakas olet.
Toimenpide-ehdotuksia
- Varmista tilauksesi tila vain Valven virallisen sivuston tai sovelluksen kautta, et sähköpostien tai tekstiviestien linkkien kautta.
- Ota kaksivaiheinen tunnistautuminen käyttöön Steam-tililläsi, jos se ei ole jo käytössä.
- Suhtaudu epäilevästi mihin tahansa viestiin, joka painostaa toimimaan nopeasti tai jakamaan henkilökohtaisia tietoja.
- Seuraa sähköpostiasi ja puhelintasi epätavallisen toiminnan varalta viikkoina tietomurtoilmoituksen jälkeen, sillä huijausyritykset lisääntyvät usein uutisoinnin jälkeen.
- Käytä vahvoja, yksilöllisiä salasanoja ja harkitse VPN:ää osana laajempaa tapaa minimoida altistuvasi datan jalanjälki.
Laitetilauksiin ja toimituskumppaneihin liittyvät tietomurrot ovat tulossa rutiininomaiseksi osaksi vähittäiskauppaa ja pelialaa. Pysymällä ajan tasalla, varmistamalla viestinnän ja tiivistämällä henkilökohtaisia turvallisuustottumuksiasi pysyt parhaana puolustuksena tällaisten tapausten seurauksia vastaan.




