اطمینان شرکت آمریکایی والو درمورد امنیت دادههای مشتریان CEVA
به گزارش کارگروه حملات سایبری سایبربان؛ شرکت آمریکایی والو (Valve) با عقبنشینی از هشدار خود به خریداران سختافزار استیم (Steam) در اروپا، تأیید کرد که مهاجمانی که به شریک لجستیکی آن، «CEVA Logistics»، نفوذ کردهاند، به دادههای شخصی آنها دسترسی نداشتهاند.
والو در ایمیلی خطاب به خریداران آسیبدیده توضیح داد:
«در حالی که CEVA هنوز تحقیقات کامل خود را به پایان نرسانده است، متوجه شدهایم که این حمله محدود به زیرمجموعهای از سیستمهای آن بوده است. به طور خاص، سیستمی که سفارش سختافزار استیم شما را پردازش میکرد، تحت تأثیر قرار نگرفته است. در حال حاضر هیچ نشانهای وجود ندارد که دادههای شما در هیچ زمانی در طول این حادثه برای مهاجم قابل دسترسی بوده باشد. ما از تأخیر در تأیید این موضوع متاسفیم و از هرگونه سردرگمی یا هشداری که ناشی از اطلاعرسانی قبلی ما بود، عذرخواهی میکنیم.»
ماه گذشته، این توسعهدهنده و ناشر بازیهای ویدیویی آمریکایی به مشتریان سختافزار استیم در اروپا هشدار داد که دادههای آنها به طور بالقوه در یک حمله سایبری به شریک حمل و نقل آن، CEVA Logistics، در معرض خطر قرار گرفته است.
این اطلاعات شامل نام، آدرس، اطلاعات تماس و سابقه سفارش بود. هیچ رمز عبور، اطلاعات پرداخت یا کدهای «Steam Guard» در این حادثه دخیل نبود.
به کاربران آسیبدیده توصیه شد که در مورد هرگونه فعالیت مشکوک از سوی کلاهبرداران هوشیار باشند. CEVA Logistics یک شرکت لجستیک و زنجیره تأمین جهانی با بیش از ۱۳۰۰ شعبه در سراسر جهان است. این شرکت بیش از 110 هزار کارمند استخدام کرده و سال گذشته بیش از ۱۸.۳ میلیارد دلار درآمد داشته است.
در ماه اوت سال جاری، چندین کسبوکار به مشتریان خود هشدار دادند که احتمالاً اطلاعات شخصی آنها در یک حادثه امنیتی در CEVA Logistics به سرقت رفته است، از جمله فروشگاه هلندی «De Bijenkorf»، خردهفروش آنلاین «bol»، باشگاه فوتبال آژاکس، مؤسسه مالی «ING»، فروشگاه زنجیرهای عینکسازی «Ace & Tate» و فروشگاه «Pokémon Center».
CEVA Logistics اخیراً کشف کرد که اطلاعات شخصی کارمندان فعلی و سابق نیز به سرقت رفته است، مانند کارت شناسایی، شماره تأمین اجتماعی، اطلاعات بانکی، اطلاعات خانوادگی، اطلاعات حقوق و سوابق غیبت.