ถ้าคุณอยู่ในยุโรปและเคยซื้ออุปกรณ์อย่าง Steam Deck มาก่อน ในอีกไม่กี่สัปดาห์ข้างหน้าอาจต้องคอยเช็คอีเมลและข้อความมือถือให้ดีขึ้นอีกหน่อย ไม่ใช่เพราะบัญชีถูกแฮก แต่เป็นเพราะข้อมูลพัสดุมีปัญหา
Valve เพิ่งส่งอีเมลแจ้งเตือนลูกค้าในยุโรปบางส่วนว่า CEVA Logistics บริษัทที่รับผิดชอบขนส่งสินค้าฮาร์ดแวร์ของ Steam ในยุโรป ถูกโจมตีจนข้อมูลรั่วไหลระหว่างวันที่ 29 กรกฎาคม ถึง 1 สิงหาคม โดย Valve เพิ่งยืนยันเหตุการณ์นี้เมื่อวันที่ 7 สิงหาคม ว่าการโจมตีครั้งนี้ "มีความเป็นไปได้สูง" ที่จะทำให้ข้อมูลส่วนตัวของลูกค้าบางส่วนหลุดออกไป ซึ่งรวมถึงชื่อ ที่อยู่ เบอร์โทรศัพท์ อีเมล และรายละเอียดคำสั่งซื้อ
ประเด็นสำคัญคือ Valve ย้ำว่า CEVA ไม่มีสิทธิ์เข้าถึงข้อมูลการชำระเงิน รหัสผ่าน หรือรหัสยืนยันตัวตน Steam Guard ของลูกค้าเลย ดังนั้นผู้ใช้ที่ได้รับผลกระทบจึงไม่จำเป็นต้องเปลี่ยนรหัสผ่านหรือตั้งค่าบัญชี Steam ใหม่แต่อย่างใด พูดง่ายๆ คือเหตุการณ์นี้เกิดขึ้นที่ฝั่งโลจิสติกส์ ไม่ใช่ระบบบัญชี Steam ถูกเจาะ
แต่การที่ข้อมูลรั่วไหลออกไปก็เพียงพอที่จะเปิดช่องให้มิจฉาชีพลงมือได้แล้ว Valve เตือนตรงๆ ในอีเมลว่า จากนี้ไปผู้ใช้อาจได้รับอีเมล ข้อความ หรือโทรศัพท์ที่แอบอ้างเป็น Steam, Valve หรือบริษัทขนส่ง โดยเนื้อหาจะพูดถึงคำสั่งซื้อฮาร์ดแวร์ของคุณ ใช้ที่อยู่หรือรายละเอียดคำสั่งซื้อที่รั่วไหลออกไปเพื่อสร้างความน่าเชื่อถือ จากนั้นหลอกล่อให้จ่าย "ค่าธรรมเนียมศุลกากร" หรือ "ค่าจัดส่งใหม่" หรือให้เข้าสู่ระบบในหน้าเว็บบางหน้าเพื่อ "ยืนยันคำสั่งซื้อ" ซึ่งข้อความประเภทนี้ถ้าดูสอดคล้องกับข้อมูลคำสั่งซื้อจริงของคุณ ก็จะยิ่งแยกแยะได้ยากกว่าข้อความหลอกลวงทั่วไป
Valve ระบุว่าขณะนี้กำลังสอบถาม CEVA เพิ่มเติมถึงขอบเขตและรายละเอียดการรั่วไหลของข้อมูลทั้งหมด พร้อมทั้งแจ้งไปยังหน่วยงานคุ้มครองข้อมูลของประเทศที่ได้รับผลกระทบด้วย ทั้งนี้ยังไม่มีการเปิดเผยจำนวนผู้ใช้ที่ได้รับผลกระทบทั้งหมดและขอบเขตการแจ้งเตือนที่ชัดเจน






