استیم پس از یک حمله سایبری به یکی از شرکتهای همکارش، با کاربران آسیبدیده تماس گرفته است؛ حملهای که باعث به خطر افتادن اطلاعات شخصی تعداد زیادی از مشتریان شده است.
ایمیلی برای کاربران آسیبدیده در اروپا ارسال شده که تنها افرادی را شامل میشود که اخیراً سختافزارهای استیم، از جمله Steam Machine و Steam Controller، سفارش دادهاند. شرکت CEVA Logistics که مسئول ارسال سختافزارهای استیم در اروپا از طرف ولو است، هدف این حمله سایبری قرار گرفته است.
این حمله بین ۷ مرداد (۲۹ ژوئیه) تا ۱۰ مرداد (۱ آگوست) رخ داده، اما Valve اعلام کرده که در تاریخ ۱۸ مرداد (۷ آگوست) از وقوع آن مطلع شده است. در ایمیلی که برای کاربران ارسال شده، آمده است:
برخی اطلاعات مربوط به مشتریان استیم، از جمله اطلاعات شما، احتمالاً به خطر افتاده است.
در ادامه این ایمیل آمده است:
CEVA اطلاعات مشخصی درباره ارسال سفارشها از استیم دریافت کرده بود تا بتواند سختافزارهای فیزیکی را برای مشتریان اروپایی ارسال کند. این شرکت به ما اطلاع داده که مهاجم احتمالاً به این اطلاعات دسترسی پیدا کرده است.
استیم همچنین توضیح داده که CEVA این اطلاعات را تا ۹۰ روز پس از ثبت سفارش نگهداری میکند و به همین دلیل، این پیام برای تمام مشتریانی که احتمال میرود تحت تأثیر این حمله قرار گرفته باشند ارسال شده است.
استیم فهرست دقیق اطلاعاتی را که احتمال میدهد در اختیار مهاجم قرار گرفته باشد، منتشر کرد که شامل موارد زیر خواهد بود:
- نام و نام خانوادگی
- آدرس محل سکونت، کد پستی و شهر
- کشور
- شماره تلفن
- آدرس ایمیل؛ همان ایمیلی که برای حساب Steam استفاده میکنید
- نوع و قیمت محصول سفارشدادهشده
استیم تأکید کرده که هیچیک از اطلاعات مربوط به حساب کاربری، از جمله رمز عبور، به سرقت نرفته است و سایر خریدهای کاربران نیز تحت تأثیر این حادثه قرار نگرفتهاند. از آنجا که CEVA اطلاعات پرداخت کاربران را ذخیره نمیکند، اطلاعات بانکی و پرداختی نیز در این حمله در معرض خطر نبودهاند. کدهای Steam Guard نیز همچنان امن هستند.
از کجا بفهمم اطلاعات من در معرض خطر بوده است؟
این حمله سایبری تنها کاربرانی را تحت تأثیر قرار داده که طی چند ماه گذشته در منطقه اروپا از استیم یا Valve سختافزار سفارش دادهاند. سایر مناطق تحت تأثیر این حمله قرار نگرفتهاند. همچنین استیم ظاهراً برای تمام کاربرانی که احتمال میدهد اطلاعاتشان در این حادثه به خطر افتاده باشد، ایمیل ارسال کرده است؛ بنابراین بهتر است صندوق ورودی ایمیل خود را بررسی کنید.
اگر اطلاعاتم افشا شده باشد، چه کاری باید انجام دهم؟
از آنجا که رمزهای عبور کاربران فاش نشدهاند، حسابهای شخصی شما مستقیماً هک نشدهاند؛ با این حال، فعال بودن احراز هویت دومرحلهای (2FA) همیشه یک اقدام امنیتی مناسب است. مهمترین کاری که کاربران اکنون باید انجام دهند، مراقبت از پیامها و فعالیتهای مشکوک است.
اطلاعاتی که مهاجم به دست آورده میتواند برای ارسال ایمیل یا پیامک به کاربران مورد سوءاستفاده قرار بگیرد؛ بهخصوص با جعل هویت Steam یا Valve. برای مثال، اگر پیامی دریافت کردید که در آن وعده غرامت یا جبران خسارت جعلی داده شده یا از شما خواسته شده سفارش خود را تأیید یا احراز کنید، حتماً آن را دقیق بررسی نمایید. اطمینان حاصل کنید که تنها به پیامهایی از کانالها و آدرسهای ایمیل رسمی استیم و Valve اعتماد میکنید. طبیعی است که انتشار این ایمیل باعث نگرانی کاربران شده باشد.
یکی از کاربران با نام Msasti در واکنش به این اتفاق گفت:
خب، ظاهراً محافظت در برابر تماسهای اسپم از این به بعد باید بیشتر از همیشه کار کند.
کاربر دیگری با نام Lo_jak نیز نوشت:
من هم همین ایمیل را دریافت کردم… واقعاً دیگر نمیدانم چند بار اطلاعات من در چنین رخنهای درگیر شده است.
کاربر دیگری با نام Content_Composer_671 که از این اتفاق عصبانی بود، با اشاره به سختافزارهای جدید استیم گفت:
تنها راهی که میتوانند این موضوع را برای من جبران کنند این است که من را از لیست انتظار به مرحله رزرو منتقل کنند!
در مجموع، شرایط برای کاربرانی که تحت تأثیر این حمله قرار گرفتهاند نگرانکننده است، اما تمام توصیههای مهم امنیتی در همان ایمیل ارسالشده از سوی استیم ارائه شده است.



































