Avrupa bölgesinde Valve üzerinden donanım siparişi veren kullanıcıları ilgilendiren önemli bir güvenlik sızıntısı yaşandı. Dijital oyun platformunun arkasındaki isim olan Valve, kıtadaki donanım sevkiyatlarını yürüten lojistik partneri CEVA Logistics'in bir siber saldırıya maruz kaldığını bildirdi. Yaşanan bu güvenlik ihlali sonucunda, belirli bir müşteri grubunun kişisel verilerinin üçüncü tarafların eline geçmiş olabileceği ifade edildi. Dijital pazar yerlerinin ve e-ticaret platformlarının fiziksel ürün sevkiyatı için güvendiği üçüncü taraf lojistik firmaları, genellikle geniş veri tabanları barındırdıkları için siber saldırganların öncelikli hedefleri arasında yer alıyor. Bu olay, küresel tedarik zincirlerinin ve lojistik ağlarının bilgi güvenliği açısından ne denli kritik birer zayıflık noktası olabileceğini bir kez daha gözler önüne seriyor.
Sevkiyat Verileri Hedef Alındı

Yetkililerin aktardığı bilgilere göre, lojistik şirketinin sistemlerine yönelik yetkisiz erişim 29 Temmuz ile 1 Ağustos tarihleri arasında gerçekleşti. Durumun fark edilmesinin ardından inceleme başlatan Valve, 7 Ağustos tarihinde kişisel bilgilerin sızdırıldığını doğruladı. Etkilenen kullanıcıların adları, teslimat adresleri, telefon numaraları, e-posta adresleri ve sipariş içerikleri gibi sevkiyatla doğrudan ilişkili verilerin risk altında olduğu kaydedildi. Saldırının tam olarak kaç kişiyi etkilediği veya çalınan verilerin üçüncü taraflarca ilerleyen süreçte nasıl bir amaçla kullanılacağı ise henüz netlik kazanmış değil.
Bununla birlikte, yaşanan siber olayın ardından kullanıcıların finansal güvenliği konusunda su serpen açıklamalar da yapıldı. Lojistik sağlayıcısının müşterilerin kredi kartı bilgileri, şifreleri, Steam Guard doğrulama kodları veya benzer hassas ödeme verilerine erişim yetkisinin bulunmadığı netlik kazandı. Bu durum, hesap güvenliğinin doğrudan tehlikede olmadığını gösteriyor. Dolayısıyla platform üzerinden sipariş veren kullanıcıların acil olarak şifrelerini değiştirmesine gerek duyulmuyor. Ödeme verilerinin ve hesap kimlik doğrulama araçlarının bu sızıntıdan izole edilmiş olması, potansiyel zararın boyutunu belirli bir sınırda tutuyor.
Oltalama Girişimlerine Karşı Uyarı

Siber güvenlik uzmanları ve şirket yetkilileri, ele geçirilen iletişim ve sipariş bilgilerinin yeni dolandırıcılık kampanyalarında kullanılabileceğine dikkat çekiyor. Kullanıcıların yakın zamanda e-posta, kısa mesaj veya telefon yoluyla dolandırıcılık girişimleriyle karşılaşabileceği belirtiliyor. Gerçek sipariş detaylarını barındıran bu sahte mesajlar, kurbanları küçük bir gümrük bedeli ödemeye, yeniden teslimat ücreti adı altında para vermeye veya teslimat doğrulaması için sahte internet sitelerine giriş yapmaya ikna etmeyi amaçlıyor. Bu tür hedef odaklı dolandırıcılık vakalarında, saldırganların gerçek sipariş numaralarını ve kişisel bilgileri kullanması, kullanıcıların şüphe duymasını zorlaştırabiliyor.
Valve cephesinden yapılan açıklamalarda, siber saldırının tam olarak nasıl gerçekleştirildiğine ve ne büyüklükte bir veri kaybına yol açtığına dair detayların netleştirilmesi için lojistik firmasından detaylı bilgi talep edildiği vurgulandı. Aynı zamanda ilgili Avrupa ülkelerinin veri koruma otoritelerinin resmi olarak bilgilendirme sürecinin başlatıldığı bildirildi. Sürecin ilerleyen aşamalarında otoritelerin yapacağı incelemeler, sızıntının arka planındaki güvenlik açıklarını daha net bir şekilde ortaya koyacak.

