TGViewer
Positive Hack Days Media Positive Hack Days Media @positivehackmedia · 30.7K subscribers
Post #576 3.82K
Мне, пожалуйста, Steam Machine за тыщу баксов — и бонусом утечку данных 💦

В конце июля логистический гигант CEVA Logistics подвергся кибератаке, в результате которой были похищены данные клиентов ее партнеров.

Громкие заголовки кричат об утечке данных покупателей устройств Valve — Steam Machine и Steam Controller. И не врут. Но пострадали не только фанаты Steam.

Что вообще произошло 🙁

CEVA Logistics — одна из крупнейших логистических компаний в мире. Она управляет более чем тысячей складов и помогает бизнесу доставлять товары от производства до клиентов.

Атака затронула восемь складов CEVA в Европе, через которые проходят поставки по всему континенту. Как именно злоумышленники попали внутрь, пока неизвестно — может, выбили дверь ногой и вставили флешку (но это не точно).

Последствия: часть операций встала, появились задержки с отправкой заказов, а данные клиентов оказались у злоумышленников — адреса, номера телефонов, электропочты и ФИО.

🟡 Среди пострадавших:

bol — нидерландский онлайн-ритейлер оповестил клиентов, что злоумышленники получили доступ к системам его логистического партнера. Компания предупредила о возможной утечке данных, задержках доставки и отмене части заказов.

De Bijenkorf — еще один нидерландский ритейлер, который подтвердил задержки заказов после инцидента.

Valve — компания сообщила, что узнала об атаке на CEVA только 7 августа. При этом платежные данные, а также логины и пароли от Steam затронуты не были — за свою библиотеку из 1500 игр, купленных на распродажах, переживать не стоит.

Среди затронутых атакой компаний также оказались футбольный клуб Ajax, банк ING и производитель очков Ace & Tate.

Что говорит CEVA Logistics 🙊🙉🙈

Первого августа компания подтвердила факт атаки и сообщила клиентам, что проблема затронула часть ее логистической инфраструктуры в Европе.

После обнаружения инцидента специалисты CEVA включили защитные протоколы (какими бы они ни были) и начали расследование. Какой объем данных был похищен и связывались ли злоумышленники с компанией с требованиями выкупа — неизвестно.

Расследование также начали власти Нидерландов. По их словам, они уже получили обращения как минимум от 10 компаний.

Что дальше 💌

Украденные данные в результате таких атак часто становятся началом новых атак.

Например, злоумышленники могут использовать информацию для точечного фишинга: представиться сотрудником доставки, сослаться на настоящий заказ и попросить оплатить «дополнительный сбор» или перейти по вредоносной ссылке.

«Ожидайте фейковых сообщений», — предупредила Valve.


Ну а вы — не ожидайте. Данные, связанные с параллельным импортом, скорее всего, затронуты не были :D

@PositiveHackMedia
  • ❤ 9
  • 🐳 5
  • 🔥 3
  • 🤯 2
  • 🌭 2
  • 😁 1
More from @positivehackmedia
  1. Sep 17, 2026Еще один бунт робота На этот раз в Китае. Человекоподобный выбил пульт из рук разработчика…
  2. Sep 14, 2026Как снять кино о сложной профессии Рассказываем об этом в нашем фильме о фильме на YouTube…
  3. Sep 2, 2026Робот-консультант в Саратове пошел в атаку на покупателя 🥊 С таким заголовком разлетается…
  4. Aug 31, 2026Компьютер с огоньком 😮 Инженер под ником PickentCode собрал полностью автономное «вычисли…
  5. Aug 27, 2026Тараканы-киборги ползут спасать людей 🪳 Австралийские инженеры разработали «параборгов» —…
  6. Aug 26, 2026Игры гуманоидных роботов Так мог бы называться какой-нибудь голливудский блокбастер. Но на…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →