Steam platformu aracılığıyla donanım satın alan Avrupa'daki müşterileri sarsacak önemli bir güvenlik açığı ortaya çıktı. Valve, lojistik ortağı CEVA Logistics üzerinde gerçekleştirilen organize ve kapsamlı bir siber saldırının ardından bazı müşteri verilerinin risk altına girebileceği yönünde bilgilendirme kampanyası başlattı.
Bu olayla ilgili detaylara göre saldırılar 29 Temmuz ile 1 Ağustos 2026 tarihleri arasında gerçekleşti. Yağmacılar, CEVA Logistics'e ait Avrupa operasyonları için sunulan ve siparişler teslimata kadar on güne kadar muhafaza edilen müşteri bilgilerini hedef alarak ciddi bir veri ihlali gerçekleştirdi.
Valve, bu kritik güvenlik açığından ilk defa 7 Ağustos tarihinde haber almaya başladığını doğruladı. Şirket yönetimi, olası etkilenme riskine sahip müşterilerin titizlikle listesini çıkarmaya karar verdi ve doğrudan bu kişilere yönelik bilgilendirme sürecini devreye soktu.
İhlali Kapsayan Veri Türleri Nedir?
Veri ihlalinin kapsamında Valve'un Avrupa sipariş süreçlerini yöneten CEVA Logistics tarafından tutulan müşteri bilgilerinden bahsediliyor. Şirket, siber saldırı sonucu potansiyel olarak açığından çıkmış olan verilerin listesini paylaştı ve bu bilgilere dikkat çekmek adına kullanıcıları uyardı.
Etkilenme olasılığı bulunan veri türleri arasında müşterilerin tam isimleri, ikamet ettikleri sokak adresleri, telefon numaraları, e-posta adresleri ve verilen sipariş detayları yer alıyor. Bu hassas bilgilerin saldırganlar tarafından ele geçirilmiş veya ihlal edilmiş olabileceği belirtilse de kullanıcıların herhangi bir panik yapmaması için ilk etapta Valve tarafından önemli bir açıklama geldi.
Valve, bu durum nedeniyle Steam kullanıcilerinin hesap parolalarını değiştirmelerine şu aşamada gerek olmadığını ve hesabın güvende olduğunu bildirdi. Ancak güvenlik uzmanları, kişisel verilerin ele geçirilme riskine karşı da gerekli önlemlerin alınmasının her zaman en sağlıklı yaklaşım olacağını unutmamak gerektiğini vurguluyor.
Valve'un Avrupa Siparişleri Hangi Bölgeleri Etkiledi?
Saldırının kapsamı konusunda Valve tarafından henüz tam bir netlik sağlanamamış durumdadır. CEVA Logistics gibi Fransız merkezli büyük lojistik şirketleri, kıtasal çapta geniş bir operasyon ağına sahiptir ve bu tür siber saldırılar bölgesel olarak farklı sonuçlar doğurabilir.
Valve, şu an itibarıyla Avrupa genelinde hangi spesifik bölgelerin sipariş süreçlerinin etkilendiğini kesin bir şekilde açıklayamadı. Bu durumun nedenleri arasında siber saldırının karmaşık yapısı ve etkilenen depo merkezlerinin gizliliği bulunuyor.
Ancak FreightWaves tarafından yapılan haberlere atıfta bulunulduğunda, CEVA Logistics'in Avrupa genelinde faaliyet gösterdiği sekiz (8) adet depo merkezinin bu saldırıdan etkilendiği belirtildi. Bu geniş çaplı etkilenme, olası mağdur sayısı konusunda endişeleri artırıyor.
Valve Hala Ne Yapıyor?
Vaka ile ilgili soruşturma çok katmanlı bir yapı arz ediyor ve Valves'ın süreç yönetimi de bu durumu dikkate alarak yürütülüyor.
Şirket, şu an itibarıyla ihlalden etkilenen toplam kullanıcı sayısına dair kesin bir rakama ulaşamamıştı. Bu veriye gelmek için direkt olarak operasyonları yürüten CEVA Logistics firmasından kapsamlı talepte bulundu. Dahası Valve, bu veri ihlali durumunda uygulanması gereken tüm protokoller doğrultusunda Avrupa'nın ilgili ülkelerindeki ulusal veri koruma otoriterleriyle işbirliği içinde çalışmalarını sürdürüyor.
CEVA Logistics tarafında da saldırıya ilişkin detaylı ve kapsamlı bir adli soruşturmanın devam ettiği teyit edildi. Hem lojistik sağlayıcısı hem de platformun sahibi Valve, siber güvenliği en üst düzeyde tutma taahhüdünü yineleyerek kullanıcıların endişelerine çözüm üretmeye çalışıyor.
Lojistik Süreçlerinde Kaçıklar ve Gecikmeler Artıyor
Tüm bu siber saldırı sonucu ortaya çıkan güvenlik zafiyetleri, doğrudan fiziksel sevkiyat süreçlerine yansımış durumda. CEVA Logistics'in Avrupa genelindeki perakende ortakları için planlı sevkiyatlarda ciddi aksamalar yaşanmaya başladı.
Gecikmeler, siparişlerin on güne kadar tutulduğu verilerin çalınması ve operasyonel kafa karışıklığından kaynaklanıyor. Valve yönetimi, lojistik süreçlerindeki bu düzensizlikleri en aza indirmek için teknik ve operasyonel ekiplerini seferber ettiğini duyurdu.
Teknoloji meraklıları arasında siber güvenlik ihlalleri artık gündemin doğal bir parçası haline geldi. Büyük teknoloji platformlarının bile ne denli büyük ve karmaşık altyapılar üzerinde çalıştığı anlaşılıyor. Valve'un bu olay karşısındaki şeffaf yaklaşımı, Avrupa pazarındaki kullanıcıların güvenini koruma adına önemli adımlar olarak değerlendiriliyor.