امروز صبح، شرکت ولو (Valve) شروع به تماس با مشتریانی کرد که سختافزار استیم (Steam hardware) را در اروپا خریداری کرده بودند تا به آنها اطلاع دهد که یکی از شرکای حملونقل منطقهای این شرکت به نام سیوا لجستیک (CEVA Logistics)، هدف یک حمله سایبری اخیر قرار گرفته که «احتمالاً» اطلاعات شخصی آنها را فاش کرده است.
در این ایمیل که توسط کاربران مطلع در ردیت (Reddit) و جاهای دیگر به اشتراک گذاشته شده است، ولو اعلام کرد که این حمله در فاصله زمانی بین ۲۹ جولای و ۱ آگوست ۲۰۲۶ رخ داده است. این شرکت توضیح داد که مهاجمان «اطلاعات خاص مربوط به تحویل» را که ولو برای انجام سفارشهای سختافزاری مشتریان اروپایی در اختیار سیوا لجستیک قرار میدهد، هدف قرار دادهاند. این شرکت حملونقل مستقر در فرانسه، این اطلاعات را «تا ۹۰ روز پس از آن سفارش» نزد خود نگه میدارد.
ولو در بیانیهای که از طریق ایمیل برای پیگیمر (PC Gamer) ارسال کرد، تأیید نمود که برای اولین بار در تاریخ ۷ آگوست از این حمله مطلع شده است.
ولو به پیگیمر گفت: «طی آخر هفته جزئیات بیشتری به دست آمد که به ما اجازه داد فهرستی از مشتریانی را که به نظر میرسد در معرض خطر قرار گرفتهاند، جمعآوری کنیم. اگرچه سیوا همچنان در حال بررسی این حمله است، اما میخواستیم حداقل پیامی را برای تمام مشتریانی که بر اساس اطلاعات فعلی فرض میکنیم تحت تأثیر قرار گرفتهاند، ارسال کنیم.»
ولو میگوید نام، آدرس خیابان، شماره تلفن، آدرس ایمیل و جزئیات سفارش مشتریان اروپایی که سفارشهای آنها توسط سیوا لجستیک انجام شده است، «ممکن است به خطر افتاده باشد».
این شرکت هشدار میدهد که کاربران آسیبدیده باید نسبت به پیامهای کلاهبردار نشاندهنده شرکت ولو یا یک شرکت تحویل کالا هوشیار باشند و این تلاشها ممکن است از اطلاعات به خطر افتاده برای معتبر به نظر رسیدن استفاده کنند. با این حال، ولو میگوید کاربران نیازی به تغییر رمز عبور خود ندارند و از آنجایی که هیچگونه اطلاعات پرداخت مشتری یا سایر جزئیات غیرمربوط به تحویل به شرکای حملونقل ارائه نمیشود، هرگونه اطلاعات حساب استیم که مرتبط نباشد باید همچنان امن بماند.
بر اساس گزارش فریتویوز (FreightWaves)، هشت مرکز انبار سیوا لجستیک تحت تأثیر این حمله سایبری قرار گرفتند و باعث تاخیر در حملونقل در سراسر اروپا برای شرکای خردهفروشی آن شدند.
هنوز مشخص نیست که چه تعداد از کاربران در مجموع تحت تأثیر این نقض امنیتی قرار گرفتهاند: خود ولو همچنان در تلاش است تا تمام جزئیات حمله سایبری را به دست آورد، زیرا میگوید در حال «فشار آوردن به سیوا برای دریافت وسعت کامل آنچه به سرقت رفته و نحوه انجام آن» است و همزمان با مقامهای حفاظت از داده در کشورهای مربوطه اروپایی همکاری میکند. در بیانیهای که به تککرانچ (TechCrunch) داده شده، سیوا میگوید «بررسی دقیق» این حادثه همچنان ادامه دارد.
