밸브(Valve)의 유럽 스팀(Steam) 하드웨어 배송을 담당하는 CEVA 로지스틱스(CEVA Logistics)에서 데이터 유출 사고가 발생하여 유럽 지역 고객들의 개인 정보가 유출되었을 가능성이 제기되었습니다. 밸브는 사용자들에게 보낸 이메일을 통해 이 사실을 알리고, 고객 이름, 주소, 전화번호, 이메일 주소 등이 노출되었을 수 있다고 밝혔습니다. 이번 사고는 스팀 머신(Steam Machine)과 스팀 컨트롤러(Steam Controller) 예약 판매가 시작된 지 몇 주 후에 발생했습니다.
CEVA 로지스틱스의 데이터 유출은 7월 29일부터 8월 1일 사이에 발생했으며, CEVA는 주문 후 최대 90일 동안 배송 관련 정보를 저장하는 것으로 알려졌습니다. 밸브는 이번 유출로 인해 유럽 고객 데이터가 '손상되었을 가능성이 높다'고 언급했습니다. 다만, 결제 정보, 비밀번호, 스팀 가드(Steam Guard) 코드 등 스팀 계정이나 구매와 관련된 추가 데이터는 유출되지 않았다고 밸브는 강조했습니다.
밸브는 이번 유출 사고로 인해 스팀, 밸브 또는 배송 회사를 사칭하는 가짜 메시지(피싱)가 증가할 수 있다고 경고했습니다. 이러한 메시지는 고객의 주소를 언급하며 신뢰를 얻으려 하거나, 배송 확인, 소액의 관세 또는 재배송 수수료 지불, 혹은 주문 확인을 위한 로그인 등을 요구할 수 있습니다. 밸브는 모든 이러한 메시지를 가짜로 취급하고, 계정 관련 문제는 오직 help.steampowered.com을 통해서만 처리하며 이메일, 스팀 채팅, 디스코드(Discord)를 통해 연락하지 않는다고 밝혔습니다. 사용자들은 개인 정보 보호와 보안에 각별히 유의해야 할 시점입니다.
