امروز صبح زود، شرکت ولو (Valve) تماس با مشتریانی را آغاز کرد که سختافزار استیم (Steam) را در اروپا خریداری کرده بودند تا به آنها اطلاع دهد یکی از شرکای لجستیکی منطقهای این شرکت به نام CEVA Logistics هدف یک حمله سایبری اخیر قرار گرفته که «احتمالاً» اطلاعات شخصی آنها را در معرض خطر قرار داده است.
در ایمیل ارسالی ولو که توسط کاربران در ردیت و جاهای دیگر به اشتراک گذاشته شده، این شرکت اعلام کرد که حمله در فاصله زمانی بین ۲۹ ژوئیه تا ۱ اوت ۲۰۲۶ رخ داده است. این شرکت توضیح داد که مهاجمان «اطلاعات خاص مربوط به تحویل» را هدف قرار دادهاند که ولو برای انجام سفارشهای سختافزاری مشتریان اروپایی در اختیار CEVA Logistics قرار میدهد و این شرکت حملونقل مستقر در فرانسه آنها را «تا ۹۰ روز پس از آن سفارش» نزد خود نگه میدارد.
ولو در بیانیهای ایمیلی به پیگیمر (PC Gamer) تأیید کرد که برای نخستین بار در تاریخ ۷ اوت از این حمله مطلع شده است.
ولو به پیگیمر گفت: «طی آخر هفته جزئیات بیشتری به دست آمد که به ما اجازه داد فهرستی از مشتریانی را که میبینیم در خطر تحت تأثیر قرار گرفتن هستند، تهیه کنیم. اگرچه CEVA همچنان در حال بررسی حمله است، اما میخواستیم حداقل پیامی را برای همه مشتریانی که بر اساس آنچه اکنون میدانیم میتوانیم فرض کنیم تحت تأثیر قرار گرفتهاند، ارسال کنیم.»
ولو میگوید نام، آدرس خیابان، شماره تلفن، آدرسهای ایمیل و جزئیات سفارش مشتریان اروپایی که سفارشهای آنها توسط CEVA Logistics تکمیل شده است، «ممکن است به خطر افتاده باشد».
این شرکت هشدار میدهد که کاربران آسیبدیده باید نسبت به پیامهای کلاهبردار نشاندادهشده در لباس ولو یا یک شرکت تحویل کالا هوشیار باشند و این تلاشها ممکن است از اطلاعات به خطر افتاده برای معتبر به نظر رسیدن استفاده کنند. با این حال، ولو میگوید کاربران نیازی به تغییر رمز عبور خود ندارند و از آنجا که هیچگونه اطلاعات پرداخت مشتری یا سایر جزئیات غیرمربوط به تحویل در اختیار شرکای حملونقل قرار نمیگیرد، هرگونه اطلاعات حساب کاربری مرتبط با استیم همچنان باید امن باشد.
بر اساس گزارش FreightWaves، هشت مرکز انبار CEVA تحت تأثیر این حمله سایبری قرار گرفتند و باعث تاخیر در حملونقل در سراسر اروپا برای شرکای خردهفروشی آن شدند.
هنوز مشخص نیست که چه تعداد کاربر در مجموع تحت تأثیر این نقض امنیتی قرار گرفتهاند: خود ولو همچنان در تلاش است تا تمام جزئیات حمله سایبری را به دست آورد، زیرا میگوید در حالی که با مقامات حفاظت از دادهها در کشورهای مختلف اروپایی همکاری میکند، «برای اطلاع از وسعت کامل آنچه به سرقت رفته و چگونگی آن، به CEVA فشار میآورد». CEVA در بیانیهای به تککرانچ (TechCrunch) اعلام کرد که «بررسی دقیق» این حادثه همچنان ادامه دارد.
