استیم پس از یک حمله سایبری به یکی از شرکت‌های همکارش، با کاربران آسیب‌دیده تماس گرفته است؛ حمله‌ای که باعث به خطر افتادن اطلاعات شخصی تعداد زیادی از مشتریان شده است.

ایمیلی برای کاربران آسیب‌دیده در اروپا ارسال شده که تنها افرادی را شامل می‌شود که اخیراً سخت‌افزارهای استیم، از جمله Steam Machine و Steam Controller، سفارش داده‌اند. شرکت CEVA Logistics که مسئول ارسال سخت‌افزارهای استیم در اروپا از طرف ولو است، هدف این حمله سایبری قرار گرفته است.

این حمله بین ۷ مرداد (۲۹ ژوئیه) تا ۱۰ مرداد (۱ آگوست) رخ داده، اما Valve اعلام کرده که در تاریخ ۱۸ مرداد (۷ آگوست) از وقوع آن مطلع شده است. در ایمیلی که برای کاربران ارسال شده، آمده است:

برخی اطلاعات مربوط به مشتریان استیم، از جمله اطلاعات شما، احتمالاً به خطر افتاده است.

در ادامه این ایمیل آمده است:

CEVA اطلاعات مشخصی درباره ارسال سفارش‌ها از استیم دریافت کرده بود تا بتواند سخت‌افزارهای فیزیکی را برای مشتریان اروپایی ارسال کند. این شرکت به ما اطلاع داده که مهاجم احتمالاً به این اطلاعات دسترسی پیدا کرده است.

استیم همچنین توضیح داده که CEVA این اطلاعات را تا ۹۰ روز پس از ثبت سفارش نگهداری می‌کند و به همین دلیل، این پیام برای تمام مشتریانی که احتمال می‌رود تحت تأثیر این حمله قرار گرفته باشند ارسال شده است.

استیم فهرست دقیق اطلاعاتی را که احتمال می‌دهد در اختیار مهاجم قرار گرفته باشد، منتشر کرد که شامل موارد زیر خواهد بود:

  • نام و نام خانوادگی
  • آدرس محل سکونت، کد پستی و شهر
  • کشور
  • شماره تلفن
  • آدرس ایمیل؛ همان ایمیلی که برای حساب Steam استفاده می‌کنید
  • نوع و قیمت محصول سفارش‌داده‌شده

استیم تأکید کرده که هیچ‌یک از اطلاعات مربوط به حساب کاربری، از جمله رمز عبور، به سرقت نرفته است و سایر خریدهای کاربران نیز تحت تأثیر این حادثه قرار نگرفته‌اند. از آنجا که CEVA اطلاعات پرداخت کاربران را ذخیره نمی‌کند، اطلاعات بانکی و پرداختی نیز در این حمله در معرض خطر نبوده‌اند. کدهای Steam Guard نیز همچنان امن هستند.

از کجا بفهمم اطلاعات من در معرض خطر بوده است؟

این حمله سایبری تنها کاربرانی را تحت تأثیر قرار داده که طی چند ماه گذشته در منطقه اروپا از استیم یا Valve سخت‌افزار سفارش داده‌اند. سایر مناطق تحت تأثیر این حمله قرار نگرفته‌اند. همچنین استیم ظاهراً برای تمام کاربرانی که احتمال می‌دهد اطلاعاتشان در این حادثه به خطر افتاده باشد، ایمیل ارسال کرده است؛ بنابراین بهتر است صندوق ورودی ایمیل خود را بررسی کنید.

اگر اطلاعاتم افشا شده باشد، چه کاری باید انجام دهم؟

از آنجا که رمزهای عبور کاربران فاش نشده‌اند، حساب‌های شخصی شما مستقیماً هک نشده‌اند؛ با این حال، فعال بودن احراز هویت دومرحله‌ای (2FA) همیشه یک اقدام امنیتی مناسب است. مهم‌ترین کاری که کاربران اکنون باید انجام دهند، مراقبت از پیام‌ها و فعالیت‌های مشکوک است.

اطلاعاتی که مهاجم به دست آورده می‌تواند برای ارسال ایمیل یا پیامک به کاربران مورد سوءاستفاده قرار بگیرد؛ به‌خصوص با جعل هویت Steam یا Valve. برای مثال، اگر پیامی دریافت کردید که در آن وعده غرامت یا جبران خسارت جعلی داده شده یا از شما خواسته شده سفارش خود را تأیید یا احراز کنید، حتماً آن را دقیق بررسی نمایید. اطمینان حاصل کنید که تنها به پیام‌هایی از کانال‌ها و آدرس‌های ایمیل رسمی استیم و Valve اعتماد می‌کنید. طبیعی است که انتشار این ایمیل باعث نگرانی کاربران شده باشد.

یکی از کاربران با نام Msasti در واکنش به این اتفاق گفت:

خب، ظاهراً محافظت در برابر تماس‌های اسپم از این به بعد باید بیشتر از همیشه کار کند.

کاربر دیگری با نام Lo_jak نیز نوشت:

من هم همین ایمیل را دریافت کردم… واقعاً دیگر نمی‌دانم چند بار اطلاعات من در چنین رخنه‌ای درگیر شده است.

کاربر دیگری با نام Content_Composer_671 که از این اتفاق عصبانی بود، با اشاره به سخت‌افزارهای جدید استیم گفت:

تنها راهی که می‌توانند این موضوع را برای من جبران کنند این است که من را از لیست انتظار به مرحله رزرو منتقل کنند!

در مجموع، شرایط برای کاربرانی که تحت تأثیر این حمله قرار گرفته‌اند نگران‌کننده است، اما تمام توصیه‌های مهم امنیتی در همان ایمیل ارسال‌شده از سوی استیم ارائه شده است.