Steam MachineとSteam Controllerの欧州ユーザーに警告!ハードウェアパートナーのデータ侵害で偽メッセージに注意喚起!
2026年08月10日 | #その他 | Eurogamer
Valveは、欧州のSteam MachineおよびSteam Controllerの顧客に対し、データ侵害が発生したことを通知しました。Valve自身のサーバーは安全とのことですが、ハードウェアパートナーのサーバーが被害を受けたとしています。
このデータ侵害は、Valveの欧州におけるハードウェア流通を担うCEVA Logisticsで、8月7日に発生しました。同社からの報告を受け、Valveは顧客に注意を促しています。流出したデータにはパスワードや支払い情報は含まれていないものの、氏名、住所、電話番号、居住国、Steamアカウントのメールアドレス、そしてSteamハードウェアの購入詳細が含まれている可能性があるとのことです。
偽メッセージに警戒!Valveからの注意喚起
流出した情報が悪意のある第三者に利用されることで、Valveや配送会社を装った偽のメッセージが届く可能性があるため、警戒が必要です。Valveは、顧客に対して「Steam、Valve、または配送会社を名乗る、ハードウェア注文に関する偽のメッセージ(メール、SMS、電話)が届く可能性がある」と警告しています。
これらの偽メッセージでは、住所を提示して本物であるかのように装ったり、配送の確認、少額の関税や再配送手数料の支払い、または注文の「認証」のためにログインを促したりするケースが考えられます。Valveは、これらのメッセージはすべて偽物として扱うよう強く呼びかけています。
CEVA Logisticsでの情報流出詳細とValveの対応
CEVA Logisticsは現在も攻撃に関する調査を続けているとのことですが、状況を悪用しようとする人物から連絡がない場合でも、常に警戒しておくことが重要です。Valveによると、CEVAは欧州の顧客に物理的なハードウェアを発送するために、Steamから特定の配送関連情報を受け取っています。この情報は注文後90日間保持されるため、Valveは影響を受けた可能性のある全ての顧客に今回の通知を送付しています。
Valveは、CEVAに対して流出した情報の全範囲と経緯について詳細な報告を求めており、影響を受けた各国のデータ保護当局にも連絡を取っているとのことです。この数ヶ月間、Valveは事前予約抽選に当選した顧客にSteam Machineを発送しており、Steam Controllerも引き続き発送されていますが、現在注文しても手元に届くのは2027年以降になる見込みとのことです。