Teknoloji

Steam Kullanıcılarına Veri Sızıntısı Uyarısı: Avrupa'da Siber Saldırı Tespit Edildi

Haber Merkezi · 10 Ağustos 2026

Valve, Avrupa'da Steam donanımı satın alan müşterilerine yönelik önemli bir güvenlik uyarısı yayınladı. Şirket, lojistik ortağı CEVA Logistics üzerinden gerçekleşen bir siber saldırı nedeniyle bazı kullanıcıların kişisel verilerinin ele geçirilmiş olabileceğini bildirdi.

Valve tarafından yapılan açıklamaya göre, lojistik ortağı CEVA Logistics, 29 Temmuz ile 1 Ağustos 2026 tarihleri arasında bir siber saldırının hedefi oldu. Şirket, olayı 7 Ağustos tarihinde tespit ederek kullanıcıları bilgilendirmeye başladı.

Hangi Veriler Risk Altında?

Saldırı, fiziksel Steam donanımlarının teslimatını sağlamak amacıyla CEVA Logistics'e aktarılan verileri hedef aldı. Valve'ın bildirimine göre, saldırganların erişmiş olabileceği kritik bilgiler şunları içeriyor:

CEVA'nın bu teslimat verilerini siparişten sonra 90 güne kadar sakladığı belirtilirken, Valve bu süreçte verisi etkilenmiş olabileceği düşünülen tüm müşterilere doğrudan bilgilendirme gönderdi.

Şifreler ve Ödeme Bilgileri Güvende

Güvenlik açıklamalarında kritik bir ayrıntı vurgulandı: Sızıntı, Steam hesaplarının doğrudan güvenliğini tehdit etmiyor. CEVA Logistics'in ödeme bilgilerine, Steam şifrelerine veya Steam Guard kodlarına erişim yetkisi bulunmadığı için, kullanıcıların şifrelerini değiştirmelerine veya hesap ayarlarında bir değişiklik yapmalarına gerek olmadığı belirtildi.

Dolandırıcılık ve Kimlik Avı (Phishing) Riski

Valve, szınan bilgilerin özellikle e-posta, SMS veya telefon yoluyla yapılacak dolandırıcılık yöntemlerinde kullanılacağı konusunda kullanıcıları uyardı. Saldırganların; Steam, Valve veya teslimat firması gibi davranarak kullanıcıların güvenini kazanabileceği ifade edildi.

Bu tür saldırılarda dolandırıcıların, kullanıcının gerçek adresini söyleyerek teslimatı doğrulama, gümrük veya yeniden teslimat ücreti adı altında ödeme talep edebileceği veya siparişi doğrulamak için bir hesaba giriş yapılması istenebileceği vurgulandı. Valve, bu tür taleplerin sahte olarak kabul edilmesi gerektiğini belirtti.

Olayın ardından CEVA Logistics, etkilenen sistemleri izole ederek çevrimdışı duruma getirdi ve dış uzmanlarla iş birliği yaparak inceleme başlattı. Şirket ayrıca ilgili ülkelerdeki veri koruma kurumlarını bilgilendirme sürecine girdi.

Haberin tamamını sitede görüntüle →