Steamハードウェア配送業者へのサイバー攻撃で氏名、住所、注文データが流出

ゲームパブリッシャーのValveは、Steamハードウェアの配送パートナーであるCEVA Logisticsで発生したデータ漏洩について、欧州の顧客に注意を呼びかけています。

Image

Valveがデータ漏洩通知のメール送信を開始したことを受け、本日早くから被害に遭った顧客からの報告がSNS上で相次いで浮上しています。

「2026年7月29日から2026年8月1日の間に、Steamハードウェアを欧州の顧客に配送している企業であるCEVA Logisticsがサイバー攻撃を受けました。CEVAは現在もこの攻撃について調査を続けていますが、Valveが8月7日に把握した限りでは、お客様を含むSteam顧客に関する特定の情報が漏洩した可能性が高いです」とメールには記されています。

CEVAは欧州の顧客に物理的なハードウェアを配送するため、Steamから配送情報を受け取る必要があり、Valveによれば、攻撃者が窃取したとみられるのはこのデータだとCEVAから説明を受けたとのことです。CEVAは注文後最大90日間この情報を保持しているため、Valveはこの期間に該当するすべての顧客に連絡を取っています。

流出した情報には、氏名、住所、郵便番号、市区町村名、国名、電話番号、そしてSteamアカウントに紐づくメールアドレスが含まれます。また、注文したハードウェアの種類と価格も漏洩しました。

「Steamアカウントやその他の購入に関連する追加情報への影響はありませんでした。CEVAはお客様の支払い情報、パスワード、Steam Guardコード、その他の情報にはアクセスできません」とValveは述べています。

Valveは顧客に対し、ハードウェアの注文に言及し、Steam、Valve、または配送会社を装った偽のメールやSMS、電話が送られてくる可能性があると警告しています。

「これらの偽メッセージは、正当なものだと信じ込ませるためにお客様の住所を引用してくる場合があります。配送の確認を求めたり、少額の通関手数料や再配達手数料の支払いを要求したり、注文を『確認』するためとしてどこかにサインインするよう求めてきたりすることもあります。これらはすべて偽物だと考えてください」と同社は述べています。

同社によると、パスワードの変更やアカウント設定の調整を行う必要はないとのことです。

Valveは、何が盗まれ、どのように漏洩が発生したのかについてさらなる詳細を明らかにするようCEVAに求めており、影響を受けた各国のデータ保護当局にも通知を行っているとしています。CEVAは関係するシステムを隔離してオフラインにし、外部の調査員を招き入れました。

翻訳元: https://www.helpnetsecurity.com/2026/08/10/valve-data-breach-ceva-logistics-steam-hardware/

ソース: helpnetsecurity.com