Avrupa Steam Müşterileri İçin Kimlik Avı Uyarısı: Bilgiler Ele Geçmiş Olabilir
Valvein, Avrupa’daki Steam müşterilerine yönelik bir siber saldırı sonrası bilgi sızıntısı yaşandığını açıkladı. CEVA Logisticsin, fiziksel Steam paketlerini Avrupa’da dağıtma sürecinde saldırganların müşterilerin isimleri, adresleri, telefon numaraları ve e‑posta adreslerine erişebildiği bildirildi. Bilgiler arasında sipariş edilen ürünün türü ve fiyatı da etkilenmiş olabiliyor. Valvein bu olaydan sonra kullanıcılarını şifrelerini değiştirmenizin gerekmediğini, ama hesap ayarlarında herhangi bir işlem yapmanın da zorunlu olmadığını söyledi.
Valvein açıklamasında, CEVA Logisticsin ulaştığı sistemleri izole ettiğini, çevrimdışı duruma getirdiğini ve olayın araştırılması için dışarıdan uzmanları sürece dahil ettiğini belirtti. BleepingComputer’a göre, bu açıklama, CEVA Logisticsin 1 Ağustos’tan itibaren Avrupa’da çok sayıda perakendeciye siber saldırı nedeniyle sekiz deposunun operasyonlarını aksattığını bildirmesinin ardından geldi. Bilgilerin ele geçirilmesiyle saldırganların e‑posta, SMS veya telefon üzerinden dolandırıcılık girişimlerinde kullanılabileceği uyarıldı.
Saldırganların, Steam, Valve veya teslimat şirketlerinden biri gibi davranarak kullanıcıların güvenini kazanacağını ve gerçek adreslerini söyleyebileceklerini, ardından teslimatı doğrulama veya küçük bir gümrük ücreti ödemesi gibi taleplerde bulunabileceklerini belirtti. Bu tür taleplerin sahte kabul edilmesi gerektiği vurgulandı. Valvein, bu noktada kimlik avı saldırıları konusunda önlem almaları gerektiği konusunda uyarısına ek olarak, “bilgileriniz CEVA Logisticsin sistemlerinden erişilebilecek” şeklinde bir bilgilendirme yaptı.
Kullanıcıların, e‑posta adresleri, telefon numaraları gibi kişisel bilgilerin yanı sıra sipariş detaylarının da saldırganlar tarafından görülebileceği, ancak ödeme bilgilerine, Steam şifrelerine, Steam Guard kodlarına veya diğer hassas hesap bilgilerine erişim olmadığını açıkladı. Valve, bu nedenle hesap şifrelerinizi değiştirmeye gerek olmadığını, ancak şüpheli mesajlardan ve çağrılardan kaçınmanızı önerdi.
Bakalım bu durumdan sonra Valve ve CEVA Logistics ne gibi ek güvenlik önlemleri alacak? Gelişmeleri takip ediyoruz.
Kaynak: Orijinal Haber

