Valve

ビデオゲームパブリッシャーであり、デジタル配信の大手であるValveは、欧州のSteamハードウェア購入者に対し、同社の配送パートナーであるCEVA Logisticsがハッキングされ、顧客データが盗まれたことを通知している。

CEVAロジスティクス(世界第3位の海運会社であるCMA CGMグループの完全子会社)は、1,000カ所の倉庫を運営し、昨年は1,500万件の貨物を扱い、2025年には183億ドルの売上高を計上した。

ソーシャルメディア上の多くの報告によると、影響を受けたValveの顧客は 本日早朝、データ漏洩に関する通知メールの 受信を開始した。

image

これらのメールの中で、Valveは、攻撃者が7月29日から8月1日にかけてCEVA Logisticsのサーバーにアクセスし、Steamユーザーへのハードウェア注文の発送に必要な情報にアクセスできたと説明した。

「2026年7月29日から8月1日にかけて、欧州のSteamユーザーにハードウェアを発送しているCEVA Logisticsがサイバー攻撃を受けました。 CEVA社は現在もこの攻撃について調査中ですが、Valveが8月7日に把握したところによると、あなたを含むSteam顧客に関する特定の情報が漏洩した可能性が高いとのことです」とValveは述べています。

「CEVAは、欧州の顧客に物理的なハードウェアを発送するために、Steamから配送に関する特定の情報を受け取っており、攻撃者がこれらを盗んだ可能性が高いと当社に伝えてきました。CEVAは注文後最大90日間この情報を保持しているため、影響を受けたと推測されるすべてのお客様にこのメッセージをお送りしています。」

盗まれたデータには、影響を受けた方の氏名、住所、電話番号、メールアドレス、および注文した商品の種類と価格が含まれています。

ただし、Valveは、CEVAには支払い情報、パスワード、Steam Guardコード、その他の機密データへのアクセス権がないため、Steamアカウントやその他の購入に関する追加情報は影響を受けていないと付け加えた。

Valve data breach notification email
Valveのデータ漏洩通知メール(fodilicious

同社はまた、影響を受けたSteamユーザーに対し、盗まれた情報を悪用し、Steam、Valve、または配送業者を装ったメール、SMS、または音声によるフィッシングメッセージの標的となる可能性があるとして警告しました。

「彼らは、自分たちが本物であることを証明するために、あなたの住所を引用してくるかもしれません。また、配送の確認を求めたり、少額の関税や再配達手数料の支払いを要求したり、注文を『確認』するためにどこかにログインするよう促したりする可能性があります。これらすべてを偽物として扱ってください。 Steamのパスワードを変更する必要はなく、アカウント設定についても何らかの措置を講じる必要はありません」と同社は付け加えた。

「当社はCEVAに対し、何がどのように流出したのかについて全容の解明を強く求めており、現在、貴国を含む影響を受けた各国のデータ保護当局への通知を進めています。CEVAは影響を受けたシステムを隔離し、すべてをオフライン状態にし、外部の調査員を招き入れています。」

Valveによるこの発表は、CEVA Logisticsが8月1日に欧州の複数の小売業者に対し、サイバー攻撃により欧州内の8か所の倉庫の業務が中断したと 通知したことを受けたものです。

本日早朝、Valveの広報担当者にコメントを求めたが、直ちには回答が得られなかった。