Avrupa’da yaşıyorsanız ve son üç ay içinde Steam’den donanım satın aldıysanız dikkatli olun; kişisel bilgileriniz Valve’ın nakliye ortaklarından birine yapılan bir siber saldırı nedeniyle çalınmış olabilir.

Gaming On Linux’tan Liam Squires-Handtarafından yayınlanan ve Reddit kullanıcılarıtarafından ayrı olarak paylaşılan bir Valve e-postası, “29 Temmuz 2026 ile 1 Ağustos 2026 arasında, Steam donanımını Avrupa’daki müşterilere gönderen şirket CEVA Logistics’e bir siber saldırı gerçekleşti” diyor. “CEVA hala bu saldırıyı araştırıyor, ancak Valve’ın 7 Ağustos’ta öğrendiği gibi, siz de dahil olmak üzere Steam müşterileri hakkındaki bazı bilgiler büyük ihtimalle ele geçirilmiştir.” Görünüşe göre CEVA “etkilenen sistemleri izole etti, hepsini devre dışı bıraktı ve dışarıdan soruşturmacıları getirdi”.

E-postaya göre CEVA, Steam donanımını Avrupa’daki insanlara gönderirken adınız, telefon numaranız, e-posta adresiniz ve posta adresiniz dahil olmak üzere Valve’den teslimat bilgilerini alıyor. CEVA bu bilgiyi siparişten sonra 90 güne kadar saklar. Valve tarafından bu konuyla ilgili bir e-posta aldıysanız, bu, verilerinizin kesinlikle sıkıştırıldığı anlamına gelmez: e-posta, Valve’ın “etkilendiğini varsayabileceğimiz” herkesle iletişime geçmeye karar verdiğini belirtiyor.

Görünüşe göre kredi kartı bilgileri veya Steam giriş bilgilerinizin silinmesi konusunda endişelenmenize gerek yok, çünkü “CEVA’nın ödeme bilgilerinize, şifrelerinize, Steam Guard kodlarınıza veya diğer bilgilerinize erişimi yok”.

CEVA saldırısının kurbanı olduysanız, bir sürü spam ile karşılaşabilirsiniz. E-postada, “Donanım siparişinizden bahseden ve Steam, Valve veya bir teslimat şirketinden geliyormuş gibi görünen sahte mesajlar (e-posta, SMS veya telefon) bekleyin” yazıyor. “Gerçek olduklarını kanıtlamak için adresinizi size geri verebilirler. Bir teslimatı onaylamanızı, küçük bir gümrük veya yeniden teslimat ücreti ödemenizi veya siparişinizi ‘doğrulamak’ için bir yerde oturum açmanızı isteyebilirler. Bunların hepsine sahte muamelesi yapın.”

E-posta, Steam Destek’in sorunları hiçbir zaman e-posta, Steam sohbeti veya Discord üzerinden ele almadığını belirtiyor, bu nedenle sizi orada sıkıştırmaya çalışan hiç kimseye inanmayın. Ayrıca şüpheli e-postalarda aldığınız bağlantılara tıklamayın; Steam mağazası adresini kendiniz yazın. Ve kimseye şifrenizi veya Steam Guard kodunuzu vermeyin. Hepsi oldukça standart güvenlik malarkey.

E-posta, Valve’ın “neyin ve nasıl alındığına ilişkin tüm kapsamı için CEVA’ya baskı yaptığını ve sizinki de dahil olmak üzere, etkilenen ülkelerdeki veri koruma yetkililerini bilgilendirme sürecinde olduğumuzu” vaat ediyor.

e-postasının kendisinin ‘nin, sizi bir şekilde gardınızı düşürmeniz için kandırmak üzere tasarlanmış, bazı kurnaz siber hırsızlar tarafından yapılmış, gerçekten işkenceye uğramış bir blöf olması pek mümkün görünmese de imkansız değildir. Hiçbir zaman çok dikkatli olunamaz ve güvendiğim kanallar aracılığıyla Valve’a usulüne uygun olarak açıklama talebinde bulundum. Beni ciddiye almaları için hepsini büyük harflerle yazdım. İşin gerçeği ne olursa olsun, bunların hiçbiri Steam Makinelerininsatışına yardımcı olmayacak.

Kaynak: taş-kağıt-av tüfeği