CANLI · 1087 haber akışta Son güncelleme 11:57
19 Eylül 2026
Security · BleepingComputer

Valve, Avrupa'daki Steam Donanım Müşterilerini Veri İhlali Konusunda Uyardı

Valve, kargo ortağı CEVA Logistics'e yapılan siber saldırı sonrası Avrupa'daki Steam donanım müşterilerinin verilerinin çalındığını bildirdi.

10 Ağustos 2026

Ne oldu?

Video oyunu devi Valve, Avrupa'daki Steam donanım müşterilerine gönderdiği bildirimde, kargo ortağı CEVA Logistics'in siber saldırıya uğradığını ve bu saldırı sırasında bazı kişisel verilerin çalındığını duyurdu. Saldırı, CEVA Logistics'in sistemlerine yetkisiz erişim sağlanmasıyla gerçekleşti. Valve, olayı öğrenir öğrenmez etkilenen kullanıcıları bilgilendirdi ve konuyla ilgili soruşturma başlattı.

Neden önemli?

Bu ihlal, tedarik zinciri üzerinden gerçekleşen siber saldırıların ne kadar yaygın ve tehlikeli olabileceğini bir kez daha gösteriyor. Valve'ın doğrudan kendi sistemleri değil, üçüncü taraf bir lojistik sağlayıcısının hedef alınması, büyük şirketlerin bile dış kaynaklı risklere karşı ne kadar savunmasız olduğunu ortaya koyuyor. Çalınan veriler arasında isim, adres ve sipariş bilgileri gibi hassas bilgiler yer alıyor olabilir. Bu tür verilerin kötüye kullanılması, kimlik avı saldırıları veya dolandırıcılık girişimleri için zemin hazırlayabilir.

Kim veya ne etkileniyor?

Etkilenenler, özellikle Avrupa bölgesinde Steam donanım ürünleri (örneğin Steam Deck) satın alan müşteriler. Valve, bildirimi yalnızca siparişleri CEVA Logistics üzerinden taşınan kullanıcılara gönderdi. Bu kapsamda, sipariş sürecinde paylaşılan iletişim ve teslimat bilgilerinin yanı sıra, bazı durumlarda kullanıcı adları da çalınmış olabilir. Ancak Valve, ödeme bilgilerinin (kredi kartı numaraları gibi) bu ihlalden etkilenmediğini belirtti; bu bilgiler ayrı ve şifreli sistemlerde tutuluyor.

Ne yapılmalı?

Etkilenen kullanıcıların, Valve'dan gelen resmi e-postaları dikkatle incelemesi ve şüpheli bağlantılara tıklamaması gerekiyor. Ayrıca, kimlik avı saldırılarına karşı dikkatli olunmalı; özellikle kargo veya sipariş konulu beklenmedik e-postalara karşı temkinli yaklaşılmalı. Şifrelerinizi güçlendirmek ve mümkünse iki faktörlü kimlik doğrulamayı etkinleştirmek de önemli. Valve, etkilenen kullanıcılara ücretsiz kimlik koruma hizmeti sunup sunmadığı konusunda henüz net bir açıklama yapmadı; bu nedenle kullanıcıların kendi hesaplarını izlemeye devam etmesi önerilir. Ayrıca, yetkisiz işlem fark edilirse derhal ilgili kurumlara (örneğin yerel veri koruma otoritesine) başvurulmalı.

Kaynaklar

- BleepingComputer - Valve notifies Steam hardware customers of data breach
- The Verge - Valve warns Steam Deck buyers of data breach via shipping partner (kesin değil, doğrulanmadı)
- Steam Support - Official announcement (resmi duyuru, kesin değil)

Kaynaklar

Güne dön