OYUN GUNDEM
Steam

Steam Kullanıcılarına Kötü Haber: Avrupa’daki Donanım Siparişleri Siber Saldırıdan Etkilenmiş Olabilir

Steam Kullanıcılarına Kötü Haber: Avrupa’daki Donanım Siparişleri Siber Saldırıdan Etkilenmiş Olabilir
Haber Özeti

Avrupa'daki Steam donanım siparişleri risk altında! CEVA Logistics'e yönelik siber saldırı sonrası bazı kullanıcıların isim, adres, e-posta, telefon ve sipariş bilgilerinin sızmış olabileceği bildirildi. Steam şifreleri ve ödeme bilgilerinin ise etkilenmediği açıklandı.

İçindekiler

    Steam Kullanıcılarına Kötü Haber: Avrupa’daki Donanım Siparişleri Siber Saldırıdan Etkilenmiş Olabilir

    Steam kullanıcılarını ilgilendiren önemli bir siber güvenlik gelişmesi yaşandı. Valve'ın Avrupa'daki donanım siparişlerinin lojistik süreçlerinde görev alan CEVA Logistics, Temmuz ayının sonunda bir siber saldırının hedefi oldu. Olayın ardından bazı Steam donanım siparişlerine ait kişisel bilgilerin yetkisiz kişilerin eline geçmiş olabileceği bildirildi.

    Valve tarafından yapılan açıklama ise özellikle Avrupa'da Steam Deck, Steam Controller ve Steam Machine gibi donanımları sipariş eden kullanıcıların dikkatli olması gerektiğini gösteriyor.

    Siber Saldırı Ne Zaman Gerçekleşti?

    CEVA Logistics'in siber saldırıya 29 Temmuz ile 1 Ağustos 2026 tarihleri arasında maruz kaldığı belirtiliyor.

    Valve ise yaşanan olay hakkında kullanıcıları 7 Ağustos'ta bilgilendirdi.

    Buradaki önemli nokta, saldırının doğrudan Steam platformuna veya Valve'ın kendi sistemlerine yönelik olduğuna dair bir bilgi bulunmaması. Olay, Valve'ın donanım ürünlerinin Avrupa'daki lojistik operasyonlarında görev alan üçüncü taraf şirket üzerinden gerçekleşti.

    Bu nedenle kullanıcıların Steam hesaplarının ele geçirildiği şeklinde bir sonuç çıkarmamak gerekiyor.

    Hangi Steam Kullanıcıları Risk Altında?

    Saldırıdan özellikle Avrupa'da Steam donanımı satın alan kullanıcıların etkilenmiş olabileceği belirtiliyor.

    Reklam

    Bunlar arasında:

    • Steam Deck

    • Steam Controller

    • Steam Machine

    siparişleri bulunan kullanıcılar yer alıyor.

    Ancak bu durum, söz konusu cihazları satın alan herkesin bilgilerinin kesin olarak sızdığı anlamına gelmiyor. Buradaki risk, lojistik süreçlerde kullanılan bazı müşteri bilgilerinin saldırganların erişimine açılmış olabilmesi.


    Hangi Bilgiler Sızmış Olabilir?

    Olayın en önemli taraflarından biri, saldırganların hangi tür bilgilere ulaşmış olabileceği.

    Risk altında olabilecek bilgiler arasında:

    • Ad ve soyadı

    • Teslimat adresi

    • E-posta adresi

    • Telefon numarası

    • Sipariş bilgileri

    bulunuyor.

    Bu bilgiler ilk bakışta Steam hesabının doğrudan ele geçirilmesini sağlayacak kritik bilgiler gibi görünmeyebilir. Ancak farklı bir problem ortaya çıkıyor: hedefli dolandırıcılık ve kimlik avı saldırıları.

    Saldırganlar bir kullanıcının gerçekten Steam donanımı sipariş ettiğini ve hangi adrese gönderildiğini biliyorsa, oldukça inandırıcı sahte mesajlar hazırlayabilir.

    Şifreler ve Ödeme Bilgileri Güvende

    Olayla ilgili en önemli olumlu gelişmelerden biri ise Steam hesaplarının kritik güvenlik bilgilerinin etkilenmemiş olması.

    Aktarılan bilgilere göre saldırı kapsamında:

    Steam hesap şifreleri, ödeme bilgileri ve Steam Guard kodları etkilenmedi.

    Bu nedenle kullanıcıların doğrudan Steam hesaplarının ele geçirildiği sonucuna varmak doğru değil.

    Ancak kişisel iletişim bilgilerinin açığa çıkmış olabileceği ihtimali nedeniyle kullanıcıların özellikle önümüzdeki dönemde kendilerine ulaşan mesajlara karşı daha dikkatli olması gerekiyor.

    Asıl Tehlike Şimdi Başlıyor

    Siber saldırıların ardından kullanıcılar açısından en büyük risklerden biri, saldırganların elde ettikleri bilgileri başka saldırılarda kullanmasıdır.

    Örneğin bir saldırgan, elinde kullanıcının adı, telefon numarası ve Steam Deck sipariş bilgisi olduğunu düşünelim.

    Bu bilgiler kullanılarak şu tarz bir mesaj hazırlanabilir:

    "Steam Deck siparişinizde teslimat sorunu oluştu. Siparişinizi doğrulamak için aşağıdaki bağlantıya tıklayın."

    Mesajda gerçek sipariş bilgilerine benzer detayların bulunması, kullanıcının bunun gerçek olduğunu düşünmesine neden olabilir.

    Ardından sahte bir Steam veya kargo firmasına ait web sitesine yönlendirme yapılabilir.

    Burada amaç kullanıcıdan:

    • Steam kullanıcı adı ve şifresini,

    • Steam Guard kodunu,

    • banka/kredi kartı bilgilerini,

    • kimlik bilgilerini

    almaya çalışmak olabilir.

    Steam Kullanıcıları Nelere Dikkat Etmeli?

    Önümüzdeki günlerde Steam donanımı sipariş etmiş kullanıcıların özellikle şüpheli e-posta ve SMS mesajlarına dikkat etmesi gerekiyor.

    1. Şüpheli bağlantılara tıklamayın

    "Teslimat sorunu", "adres doğrulama", "gümrük ücreti", "sipariş iptali" veya "hesabınız kilitlenecek" gibi ifadeler içeren mesajlar aciliyet hissi yaratmak için kullanılabilir.

    Mesaj Steam'den veya kargo şirketinden gelmiş gibi görünse bile bağlantıya doğrudan tıklamak yerine resmi web sitesine kendiniz girmeniz daha güvenli olacaktır.

    2. Steam Guard kodunuzu kimseyle paylaşmayın

    Steam Guard kodları hesap güvenliği açısından kritik öneme sahip.

    Steam çalışanı olduğunu söyleyen biri sizden Steam Guard kodunuzu istiyorsa kodu kesinlikle paylaşmayın.

    Benzer şekilde telefon üzerinden arayan kişilere de doğrulama kodu verilmemeli.

    3. Kart bilgilerinizi vermeyin

    Kargo teslimatı veya Steam siparişi bahanesiyle kredi kartı bilgileri istenebilir.

    Özellikle SMS üzerinden gelen ödeme bağlantılarına karşı dikkatli olun.

    4. Gönderen adresini kontrol edin

    Sahte e-postalar genellikle gerçek şirketleri taklit eden adreslerden gönderilebilir.

    Ancak yalnızca gönderen adına bakmak yeterli değildir. E-posta adresinin tamamını kontrol etmek ve mümkünse işlemi resmi Steam hesabınız üzerinden doğrulamak gerekir.

    5. Telefon aramalarına karşı dikkatli olun

    Saldırganlar e-posta veya SMS yerine doğrudan telefon görüşmesini de tercih edebilir.

    "Steam destek ekibinden arıyoruz", "kargonuz gümrükte kaldı" veya "siparişinizi doğrulamamız gerekiyor" gibi bahanelerle bilgi talep edilebilir.

    Böyle bir durumda görüşmeyi sonlandırıp ilgili şirketin resmi kanallarından kendiniz iletişime geçmeniz en güvenli yöntemlerden biridir.

    Bu Olay Steam Hesaplarının Çalındığı Anlamına Geliyor mu?

    Hayır.

    Burada iki farklı durumu birbirinden ayırmak gerekiyor.

    Birincisi, Valve'ın Steam platformunun veya Steam hesap sistemlerinin saldırıya uğraması.

    İkincisi ise Steam donanımlarının lojistik süreçlerinde görev alan üçüncü taraf bir şirketin saldırıya uğraması.

    Yaşanan olay ikinci kategoriye giriyor.

    Dolayısıyla kullanıcıların Steam hesap şifrelerinin veya Steam Guard bilgilerinin doğrudan saldırganların eline geçtiği anlamına gelmiyor.

    Ancak kişisel sipariş bilgilerinin kötü niyetli kişiler tarafından kullanılabilmesi, dolaylı olarak hesap güvenliğini tehdit eden yeni saldırıların önünü açabilir.

    Steam Donanımı Alanların Özellikle Dikkat Etmesi Gerekiyor

    Eğer Avrupa'da yakın zamanda Steam Deck, Steam Controller veya Steam Machine sipariş ettiyseniz, önümüzdeki dönemde gelen mesajlara karşı ekstra dikkatli olmanızda fayda var.

    Özellikle mesajda siparişinizle ilgili gerçek bilgiler bulunuyorsa bunun otomatik olarak resmi bir iletişim olduğu düşünülmemeli.

    Tam tersine, saldırganların ellerindeki bilgileri kullanarak mesajı kişiselleştirmiş olma ihtimali göz önünde bulundurulmalı.

    Valve'ın Açıklaması Neden Önemli?

    Valve'ın kullanıcıları doğrudan bilgilendirmesi, olayın ciddiyetini anlamak açısından önemli.

    Çünkü üçüncü taraf lojistik şirketlerinde meydana gelen güvenlik açıkları, teknoloji şirketlerinin kendi sistemleri kadar önemli hale gelmiş durumda.

    Bir şirketin güvenlik sistemleri güçlü olsa bile müşterilerin adı, adresi, telefon numarası ve sipariş bilgileri farklı şirketler tarafından işleniyorsa bu şirketlerin güvenliği de kullanıcıların genel güvenlik zincirinin bir parçası haline geliyor.

    Sonuç

    CEVA Logistics'e yönelik siber saldırı, Avrupa'daki bazı Steam donanımı müşterileri için önemli bir güvenlik uyarısı niteliğinde.

    Steam Deck, Steam Controller veya Steam Machine siparişi veren kullanıcıların kişisel ve sipariş bilgilerinin bir bölümünün risk altında olabileceği belirtiliyor.

    Bununla birlikte Steam şifrelerinin, ödeme bilgilerinin ve Steam Guard kodlarının etkilenmediğinin belirtilmesi önemli bir güvenlik avantajı.

    Şu aşamada kullanıcıların yapabileceği en önemli şey ise panik yapmak yerine dikkatli olmak.

    Özellikle önümüzdeki günlerde Steam, Valve veya kargo şirketlerinden geldiği iddia edilen mesajlara karşı temkinli davranmak, şüpheli bağlantılara tıklamamak ve hiçbir şekilde Steam Guard kodunu veya ödeme bilgilerini paylaşmamak gerekiyor.

    Siber saldırının doğrudan hesabınızı ele geçirmesi gerekmiyor. Bazen saldırganların elindeki isim, telefon numarası ve sipariş bilgileri, çok daha inandırıcı bir dolandırıcılık girişimi hazırlamak için yeterli olabiliyor.

    Siz veya çevrenizden biri yakın zamanda Steam donanımı satın aldı mı? Bu olay hakkında ne düşünüyorsunuz? Yorumlarda paylaşabilirsiniz.

    Admin

    Yönetici & Editör

    Oyun ve teknoloji dünyasındaki en son gelişmeleri, detaylı incelemeleri ve güncel haberleri ekibimizle birlikte tarafsız ve hızlı bir şekilde okurlarımıza sunuyoruz.

    Delete: E.A.D Core – Karanlık Veri Merkezinde Hayatta Kalma Mücadelesi Başlıyor
    Delete: E.A.D Core – Karanlık Veri Merkezinde Hayatta Kalma Mücadelesi Başlıyor
    Delete: E.A.D Core, oyuncuları terk edilmiş bir yeraltı veri imha tesisine götürüyor. Gizemli veri disklerini bulup yok ederken, sizi avlayan tehditten kaçın ve ekibinizle birlikte tesisten sağ çıkmaya çalışın. 1-4 kişilik co-op korku deneyimi 2026'nın 4. çeyreğinde Steam'de!

    YORUMLAR (0)

    Yorum Yaz

    Henüz yapılmış yorum bulunmuyor. İlk yorumu siz yazın!