พาร์ตเนอร์จัดส่งของ Steam ถูกเจาะข้อมูล เสี่ยงรั่วชื่อ-ที่อยู่ลูกค้าในยุโรป
Valve แจ้งเตือนลูกค้าที่สั่งซื้อฮาร์ดแวร์ Steam ในยุโรปว่าอาจได้รับผลกระทบจากเหตุข้อมูลรั่วไหลที่เกิดขึ้นกับพาร์ตเนอร์ด้านโลจิสติกส์อย่าง CEVA Logistics ซึ่งเป็นผู้รับผิดชอบงานจัดส่งสินค้าให้บริษัท…

Valve แจ้งเตือนลูกค้าที่สั่งซื้อฮาร์ดแวร์ Steam ในยุโรปว่าอาจได้รับผลกระทบจากเหตุข้อมูลรั่วไหลที่เกิดขึ้นกับพาร์ตเนอร์ด้านโลจิสติกส์อย่าง CEVA Logistics ซึ่งเป็นผู้รับผิดชอบงานจัดส่งสินค้าให้บริษัท โดยข้อมูลที่อาจถูกเข้าถึงได้รวมถึงชื่อ ที่อยู่ เบอร์โทรศัพท์ และอีเมลของลูกค้า
เหตุการณ์ดังกล่าวเกิดขึ้นในช่วงปลายเดือนกรกฎาคมถึงต้นเดือนสิงหาคม หลังจาก Valve เริ่มเปิดให้จอง Steam Machine และ Steam Controller รุ่นใหม่ไม่นานนัก ทำให้กลุ่มลูกค้าที่เกี่ยวข้องคือผู้ที่มีคำสั่งซื้อหรือข้อมูลจัดส่งอยู่ในระบบของ CEVA ระหว่างช่วงเวลาดังกล่าว Valve ระบุว่าข้อมูลของลูกค้าในยุโรป “น่าจะถูกกระทบ” จากเหตุโจมตีครั้งนี้
Valve อธิบายว่า CEVA เก็บข้อมูลที่เกี่ยวข้องกับการจัดส่งไว้ได้นานสูงสุด 90 วันหลังการสั่งซื้อ จึงทำให้ข้อมูลการส่งมอบสินค้าอาจยังคงอยู่ในระบบในช่วงเวลาที่เกิดการเจาะข้อมูล เหตุการณ์นี้สะท้อนความเสี่ยงของห่วงโซ่อุปทานที่แม้แพลตฟอร์มหลักอย่าง Valve จะไม่ได้ถูกโจมตีโดยตรง แต่ข้อมูลลูกค้าก็ยังอาจรั่วผ่านผู้ให้บริการภายนอกได้
สำหรับผู้ใช้งาน ผลกระทบหลักคือความเสี่ยงด้านความเป็นส่วนตัวและการถูกนำข้อมูลติดต่อไปใช้ในทางไม่เหมาะสม แม้ในรายงานเบื้องต้นยังไม่มีการระบุว่ารหัสผ่านหรือข้อมูลการชำระเงินถูกเปิดเผย แต่กรณีนี้ตอกย้ำว่าผู้ให้บริการเกมและฮาร์ดแวร์จำเป็นต้องคัดกรองและกำกับดูแลผู้รับจ้างภายนอกอย่างเข้มงวดเพื่อป้องกันการรั่วไหลในอนาคต


