Valve obavještava kupce nakon povrede podataka kod dobavljača
Valve je počeo slati e-poruke kupcima koji su kupili Steam hardver u Europi nakon što je njegov logistički partner, CEVA Logistics, objavio povredu podataka. Teretna i otpremnička tvrtka zadužena je za distribuciju Valveove linije hardvera, uključujući Steam Machine i Steam Controller, te je potvrdila da su podaci o kupcima povezani s tim narudžbama vjerojatno bili ugroženi.
Ovo nije izolirani incident ograničen na igrače. CEVA Logistics jedan je od najvećih svjetskih pružatelja teretnog i otpremničkog prijevoza, a kao što je pokazalo prethodno izvješće o povredi podataka u CEVA Logistics, posljedice su se proširile daleko izvan jednog trgovca. Banke, trgovci i sada Valve morali su obavijestiti kupce jer su se njihove operacije otpreme i isporuke oslanjale na istog ugroženog dobavljača.
Zašto je povreda podataka u otpremničkoj tvrtki važna korisnicima Steama
Lako je pomisliti da je povreda podataka u logističkoj tvrtki tuđi problem. No CEVA Logistics obrađuje osobne podatke povezane s pošiljkama, što za kupce Steam hardvera može uključivati imena, adrese i kontaktne podatke unesene prilikom naplate. Kada je takav dobavljač treće strane ugrožen, izloženost nije ograničena na tvrtku koja je pretrpjela napad. Ona se širi prema van na svaku tvrtku, uključujući Valve, koja s tim dobavljačem dijeli podatke o kupcima radi isporuke narudžbi.
To je bit sigurnosnog neuspjeha u opskrbnom lancu. Valveovi vlastiti sustavi mogu biti potpuno sigurni, ali kupci ipak mogu biti pogođeni jer partner dalje u lancu nije bio siguran. Širi poremećaj od povrede podataka u CEVA Logistics pokazuje kako se kompromitacija jednog dobavljača može preliti na nepovezane industrije, od bankarstva preko maloprodaje do hardvera za igre, jednostavno zato što su svi vanjske logističke usluge povjerili istom pružatelju.
Što Valve govori kupcima
Valveove e-poruke namijenjene su osobama koje su naručile Steam hardver putem europskih kanala u posljednjim mjesecima. Tvrtka upozorava pogođene kupce da budu oprezni na lažne e-poruke ili pokušaje krađe identiteta koji bi mogli pokušati iskoristiti procurjele kontaktne podatke. Napadači često koriste podatke iz povreda poput imena i adresa dostave kako bi stvorili uvjerljive naknadne prijevare, predstavljajući se kao sama tvrtka, dostavna služba ili predstavnik podrške koji traži da "potvrdite" podatke o računu.
Valve nije naznačio da su vjerodajnice za Steam račun, lozinke ili podaci o plaćanju bili dio ove konkretne povrede. Čini se da je izloženost povezana s podacima o isporuci narudžbi koje obrađuje CEVA Logistics, a ne s Valveovim vlastitim sustavima računa. Ipak, svako curenje osobnih kontaktnih podataka povećava rizik od ciljanog krađe identiteta, pa bi kupci koji su primili obavijest trebali to shvatiti ozbiljno.
Što to znači za vas
Ako ste nedavno u Europi naručili Steam Machine, Steam Controller ili drugi Steam hardver, provjerite pristiglu poštu za obavijest od Valvea. Čak i ako je niste primili, vrijedi preventivno pregledati sigurnost računa jer obavijesti o povredi ponekad stižu u valovima.
Evo što učiniti:
- Pazite na lažne e-poruke. Budite skeptični prema svakoj poruci koja se poziva na vašu nedavnu narudžbu Steam hardvera, osobito onima koje traže da kliknete poveznicu, potvrdite podatke o plaćanju ili "provjerite" svoj račun. Ako trebate provjeriti status narudžbe, idite izravno na Valveovu službenu stranicu.
- Uključite dvofaktorsku autentifikaciju. Ako već niste uključili Steam Guard ili neku drugu metodu 2FA za svoj Steam račun, učinite to sada. To dodaje prepreku čak i ako vjerodajnice za prijavu ikada budu izložene u budućem incidentu.
- Ažurirajte lozinku. Iako se čini da ova povreda ne uključuje izravno Steam vjerodajnice, korištenje snažne, jedinstvene lozinke za svoj Steam račun (i svaki račun povezan s istom e-poštom) smanjuje rizik od nepovezanih curenja.
- Pratite svoje račune. Obratite pozornost na neobične pokušaje prijave ili zahtjeve za ponovno postavljanje lozinke koje niste zatražili.
- Razmotrite slojevitu zaštitu. Korištenje VPN-a tijekom pregledavanja ili kupnje na internetu neće spriječiti proboj na poslužitelje dobavljača, ali smanjuje količinu osobnih podataka izloženih trećim stranama dok pregledavate i još je jedan sloj higijene privatnosti koji vrijedi ugraditi u svoju rutinu.
Šira slika o riziku u opskrbnom lancu
Ovaj incident podsjetnik je da privatnost podataka ne prestaje kod tvrtke od koje kupujete. Svaki dobavljač, otpremnik i procesor plaćanja u lancu predstavlja još jednu potencijalnu točku neuspjeha. Kao što pokazuju povrede poput one u CEVA Logistics, jedan ugroženi dobavljač može utjecati na kupce tvrtki s kojima nikada nisu izravno komunicirali.
Za sada praktični koraci ostaju isti: budite oprezni na krađu identiteta, osigurajte svoje račune snažnim lozinkama i 2FA-om te s oprezom postupajte sa svakom neočekivanom e-poštom koja se poziva na nedavnu kupnju. Povrede u opskrbnom lancu uglavnom su izvan kontrole pojedinačnog kupca, ali odgovor na njih nije. Odvojiti nekoliko minuta danas za zaključavanje računa najbolja je obrana od onoga što slijedi.




