วาล์วได้ออกคำเตือนไปยังลูกค้าที่ซื้อฮาร์ดแวร์ Steam Machine และ Steam Controller รุ่นใหม่ของบริษัท โดยบอกให้พวกเขาระวังการละเมิดข้อมูลที่เชื่อมโยงกับกระบวนการสั่งซื้อและจัดส่งของบริษัท ยักษ์ใหญ่ด้านเกมยืนยันเหตุการณ์ดังกล่าวและให้คำแนะนำเกี่ยวกับสิ่งที่ผู้ใช้ที่ได้รับผลกระทบควรทำเพื่อปกป้องตนเองต่อไป

นี่คือตัวอย่างล่าสุดของแนวโน้มที่เพิ่มขึ้นในด้านความมั่นคงปลอดภัยทางไซเบอร์: ผู้โจมตีให้ความสำคัญกับการเจาะเป้าหมายที่ผู้ขายและพันธมิตรด้านโลจิสติกส์ที่จัดการการจัดส่งคำสั่งซื้อมากขึ้น แทนที่จะโจมตีผู้ค้าปลีกหรือแพลตฟอร์มโดยตรง สำหรับลูกค้าของวาล์ว นั่นหมายความว่าการละเมิดครั้งนี้ไม่จำเป็นต้องเป็นความล้มเหลวของความปลอดภัยของบัญชี Steam เอง แต่เป็นเครื่องเตือนใจว่าบริษัทใดก็ตามที่แตะต้องข้อมูลส่วนบุคคลของคุณ รวมถึงพันธมิตรด้านการจัดส่งและขนส่ง กลายเป็นส่วนหนึ่งของความเสี่ยงโดยรวมของคุณ

สิ่งที่วาล์วกล่าวว่าเกิดขึ้น

วาล์วยืนยันว่าลูกค้าที่สั่งซื้อฮาร์ดแวร์ Steam Machine หรือ Steam Controller ได้รับผลกระทบจากการละเมิดข้อมูลที่เชื่อมโยงกับกระบวนการจัดส่งคำสั่งซื้อของบริษัท ตามรายละเอียดใน การแจ้งเตือนการละเมิดของวาล์วถึงผู้ซื้อฮาร์ดแวร์ในยุโรป การเปิดเผยข้อมูลเกิดจากการโจมตีทางไซเบอร์ต่อพันธมิตรด้านโลจิสติกส์ที่เกี่ยวข้องกับการจัดส่งฮาร์ดแวร์ ไม่ใช่การละเมิดแพลตฟอร์มหลักหรือระบบบัญชีของ Steam

วาล์วตอบสนองด้วยการแจ้งเตือนลูกค้าที่ได้รับผลกระทบโดยตรงและเผยแพร่คำแนะนำเกี่ยวกับขั้นตอนที่พวกเขาควรทำต่อไป แนวทางของบริษัทสะท้อนถึงแผนการรับมือการละเมิดที่เป็นมาตรฐานในปัจจุบัน: รับทราบเหตุการณ์ ระบุว่าข้อมูลใดถูกเปิดเผย และให้ขั้นตอนที่เป็นรูปธรรมแก่ผู้ใช้เพื่อลดความเสี่ยง แทนที่จะปล่อยให้พวกเขาเดาเอาเอง

ทำไมเรื่องนี้สำคัญเกินกว่าแค่ Steam

เมื่อข้อมูลส่วนบุคคลที่เชื่อมโยงกับคำสั่งซื้อ (เช่น ชื่อ ที่อยู่จัดส่ง หรือรายละเอียดการติดต่อ) ถูกเปิดเผย ความเสี่ยงในทันทีไม่จำเป็นต้องเป็นการยึดบัญชี แต่คือฟิชชิงแบบเจาะจงเป้าหมาย ผู้โจมตีที่ได้รับข้อมูลคำสั่งซื้อสามารถสร้างข้อความที่น่าเชื่อถือซึ่งอ้างอิงรายละเอียดการซื้อจริง ทำให้ความพยายามหลอกลวงแยกแยะจากการสื่อสารที่ถูกต้องตามกฎหมายได้ยากขึ้น

นี่คือเหตุผลที่คำแนะนำของวาล์วต่อผู้ใช้ที่ได้รับผลกระทบมุ่งเน้นไปที่ความระมัดระวังมากกว่าความตื่นตระหนก หากคุณสั่งซื้อฮาร์ดแวร์ Steam Machine หรือ Steam Controller สมมติฐานที่ปลอดภัยที่สุดคือชื่อและข้อมูลคำสั่งซื้อของคุณอาจถูกนำไปใช้สร้างข้ออ้างหลอกลวงที่น่าเชื่อถือ นั่นไม่ได้หมายความว่าบัญชี Steam ของคุณถูกบุกรุก แต่หมายความว่าคุณควรตรวจสอบการสื่อสารติดตามผลที่ไม่คาดคิดเกี่ยวกับคำสั่งซื้อของคุณด้วยความระมัดระวังเป็นพิเศษ

การแจ้งเตือนการละเมิดที่เชื่อมโยงกับพันธมิตรด้านโลจิสติกส์ของวาล์ว ตอกย้ำรูปแบบที่กว้างขึ้นที่เห็นในอุตสาหกรรมเทคโนโลยี: ผู้ขายบุคคลที่สามมักเป็นจุดอ่อน เนื่องจากพวกเขามักถือข้อมูลลูกค้าโดยไม่มีการลงทุนด้านความปลอดภัยเท่ากับบริษัทหลัก

สิ่งที่วาล์วแนะนำและสิ่งที่คุณควรเพิ่มเติม

คำแนะนำหลักของวาล์วต่อลูกค้าที่ได้รับผลกระทบคือให้ระวังข้อความที่อ้างอิงถึงคำสั่งซื้อฮาร์ดแวร์ของพวกเขา และหลีกเลี่ยงการคลิกลิงก์หรือให้ข้อมูลส่วนบุคคลเพื่อตอบสนองต่อการติดต่อที่ไม่ได้รับการร้องขอ นอกเหนือจากพื้นฐานนั้น ผู้เชี่ยวชาญด้านความปลอดภัยโดยทั่วไปแนะนำนิสัยเพิ่มเติมบางประการเมื่อใดก็ตามที่ข้อมูลของคุณเป็นส่วนหนึ่งของการละเมิด:

  • ตรวจสอบการสื่อสารอย่างอิสระ หากคุณได้รับข้อความเกี่ยวกับคำสั่งซื้อ อย่าคลิกลิงก์ที่ฝังไว้ ไปที่เว็บไซต์หรือแอปอย่างเป็นทางการของวาล์วโดยตรงเพื่อตรวจสอบสถานะคำสั่งซื้อของคุณ
  • ใช้ตัวจัดการรหัสผ่านเพื่อให้แน่ใจว่ารหัสผ่านบัญชี Steam ของคุณไม่ได้ถูกใช้ซ้ำที่อื่น และเปิดใช้การยืนยันตัวตนแบบสองขั้นตอนหากคุณยังไม่ได้เปิด
  • ระวังกลโกงต่อเนื่อง ข้อมูลจากการละเมิดมักถูกหมุนเวียนเป็นเวลาหลายเดือน ดังนั้นจงระมัดระวังแม้จะไม่มีอะไรน่าสงสัยเกิดขึ้นทันที
  • พิจารณาใช้ VPN สำหรับการท่องเว็บในชีวิตประจำวัน แม้ว่า VPN จะไม่หยุดอีเมลฟิชชิงไม่ให้มาถึง แต่จะลดปริมาณข้อมูลระดับเครือข่ายที่สามารถเก็บรวบรวมเกี่ยวกับคุณได้ และเพิ่มชั้นการป้องกันเมื่อคุณตรวจสอบบัญชีบน Wi-Fi สาธารณะหรือ Wi-Fi ที่ใช้ร่วมกัน ซึ่งมักเป็นช่วงเวลาที่ฟิชชิงเกิดขึ้นตามมา

สิ่งนี้หมายความว่าอย่างไรสำหรับคุณ

หากคุณซื้อ Steam Machine หรือ Steam Controller เมื่อเร็ว ๆ นี้ สิ่งที่ต้องทำทันทีคือ: ถือว่าข้อความที่ไม่คาดคิดใด ๆ ที่อ้างอิงถึงคำสั่งซื้อของคุณเป็นสิ่งน่าสงสัยจนกว่าคุณจะตรวจสอบโดยตรงผ่านช่องทางอย่างเป็นทางการของวาล์ว อย่าถือว่าการแสดงหมายเลขผู้โทร ชื่อผู้ส่ง หรือแบรนด์ที่ดูคุ้นเคยเป็นหลักฐานของความถูกต้อง การละเมิดข้อมูลครั้งนี้เป็นเครื่องเตือนใจว่าความปลอดภัยของข้อมูลส่วนบุคคลของคุณมักขึ้นอยู่กับส่วนที่มองเห็นได้น้อยที่สุดของธุรกรรม เช่น บริษัทขนส่งหรือพันธมิตรด้านการจัดส่ง ไม่ใช่แค่แพลตฟอร์มที่คุณเป็นลูกค้าเท่านั้น

สิ่งที่ควรปฏิบัติ

  • ยืนยันสถานะคำสั่งซื้อผ่านเว็บไซต์หรือแอปอย่างเป็นทางการของวาล์วเท่านั้น ไม่ผ่านลิงก์ในอีเมลหรือข้อความ
  • เปิดใช้การยืนยันตัวตนแบบสองขั้นตอนบนบัญชี Steam ของคุณหากยังไม่ได้เปิดใช้งาน
  • ระแวงข้อความใด ๆ ที่กดดันให้คุณรีบดำเนินการหรือแชร์รายละเอียดส่วนบุคคล
  • ติดตามกล่องจดหมายและโทรศัพท์ของคุณเพื่อหาความผิดปกติในสัปดาห์หลังจากการแจ้งเตือนการละเมิดข้อมูล เนื่องจากความพยายามหลอกลวงมักเพิ่มขึ้นหลังจากการรายงานข่าว
  • ใช้รหัสผ่านที่แข็งแกร่งและไม่ซ้ำกัน และพิจารณาใช้ VPN เป็นส่วนหนึ่งของนิสัยที่กว้างขึ้นในการลดร่องรอยข้อมูลที่คุณเปิดเผย

การละเมิดข้อมูลที่เกี่ยวข้องกับคำสั่งซื้อฮาร์ดแวร์และพันธมิตรด้านการจัดส่งกำลังกลายเป็นส่วนหนึ่งของภูมิทัศน์ค้าปลีกและเกมเป็นประจำ การรับทราบข้อมูล การตรวจสอบการสื่อสาร และการกระชับนิสัยความปลอดภัยส่วนบุคคลของคุณยังคงเป็นการป้องกันที่ดีที่สุดต่อผลกระทบจากเหตุการณ์เช่นนี้