LONDON (IT BOLTWISE) – Nach einem Cyberangriff auf Valves europäischen Logistikpartner CEVA gibt es Hinweise, dass Versanddaten von Steam-Hardware-Käufern abgeflossen sein könnten. Valve empfiehlt Betroffenen, vermeintliche Nachrichten von Steam oder Paketdiensten konsequent als Fälschungen zu behandeln. Namen, Lieferadressen, Telefonnummern und E-Mail-Adressen werden dabei als möglich betroffene Datentypen genannt. Währenddessen soll es nach bisherigen Angaben keine Hinweise auf kompromittierte Steam-Konten geben.

Valve macht gerade ein Thema deutlich, das in der Praxis oft unterschätzt wird: Wer in Europa eine Steam Machine, einen Steam Controller oder eine andere über den Logistiker CEVA verschickte Hardware bestellt hat, muss mit besonders glaubwürdigen Betrugsversuchen rechnen. Hintergrund ist ein Cyberangriff auf den europäischen Logistikpartner CEVA Logistics, den Valve Ende Juli/Anfang August in den Zusammenhang mit möglichen Kundenbetroffenheiten stellt. In der Meldung heißt es, dass bestimmte Kundendaten wahrscheinlich kompromittiert wurden; gleichzeitig versucht Valve die Erwartungshaltung zu sortieren, welche Datenklassen betroffen sind und welche nicht.
Technisch und organisatorisch lässt sich der Vorfall gut einordnen, wenn man die Lieferkette einer Hardwarebestellung betrachtet. CEVA übernimmt in Europa unter anderem den Versand von Valve-Hardware, und genau dafür benötigt der Dienst Informationen aus dem Bestellprozess. Valve beschreibt, dass CEVA Lieferdaten in einem Zeitraum von bis zu 90 Tagen nach einer Bestellung speichert, aber dabei keinen Zugriff auf Zahlungsinformationen, Passwörter oder Steam-Guard-Codes habe. Wichtig ist das für das Risiko: Wenn ein Angreifer vor allem Adress- und Kontaktinformationen in die Hand bekommt, kann er in Phishing-Nachrichten deutlich konkreter auftreten, etwa indem er echte Daten aus dem Versandprozess nennt, um Vertrauen aufzubauen.
Die zeitliche Einordnung ist ebenfalls Teil der Risikologik. Laut Valve ereignete sich der Angriff auf CEVA zwischen dem 29. Juli und dem 1. August 2026, bevor Valve am 7. August darüber informiert wurde, dass bestimmte Kundendaten wahrscheinlich kompromittiert wurden. Wie viele Kunden tatsächlich betroffen sind, bleibt vorerst unklar. Für Betroffene ist genau diese Unschärfe jedoch kein Entwarnsignal, sondern ein Hinweis darauf, dass Angriffe häufig nicht mit einer einheitlichen „Ja/Nein“-Antwort enden, sondern in Wellen über verschiedene Datenobjekte und Zielgruppen laufen. Besonders dort, wo echte Lieferadressen oder Kontaktkanäle bekannt sind, steigt die Wahrscheinlichkeit, dass Betrüger ihre Nachrichten systematisch personalisieren.
Inhaltlich setzt Valve deshalb vor allem auf eine klare Anti-Phishing-Leitlinie. Die Warnung richtet sich gegen gefälschte E-Mails, SMS oder Anrufe, die vorgaukeln, sie stammten von Steam, Valve oder einem Paketdienst. Der Kernmechanismus ist in solchen Kampagnen fast immer derselbe: Statt abstrakter Drohungen oder allgemeiner Links werden konkrete Bestandteile aus der Bestellung verwendet, damit die Nachricht „wie echt“ wirkt. Valve nennt als denkbare Köder etwa die Aufforderung, eine Lieferung zu bestätigen, eine angeblich anfallende Zoll- oder Nachsendegebühr zu bezahlen oder sich zur Verifizierung einer Bestellung anzumelden. Wenn Angreifer dann auch noch den Empfänger mit einer passenden Adresse oder einem realen Kontaktkanal ansprechen, sinkt die Hürde, auf einen Link zu klicken.
Für die betriebliche Sicherheitsroutine heißt das: Nicht nur Technik, auch Prozess diszipliniert die Risiken. Valve empfiehlt, Links und Aufforderungen aus solchen Nachrichten nicht über den Inhalt selbst zu öffnen, sondern Steam beziehungsweise den Paketdienst über offizielle Webseiten direkt im Browser aufzurufen. Das reduziert die Angriffsfläche von Link-Manipulationen und „Look-alike“-Seiten, die häufig identische Layouts nutzen, um Nutzende zum Login oder zur Eingabe sensibler Daten zu bewegen. Gerade bei zeitkritischen Ereignissen wie Lieferstatusmeldungen („Zahlung erforderlich“, „Verifizierung ausstehend“) ist die Versuchung groß, schnell zu handeln; deshalb ist die bewusste Umgehung des Nachrichtenpfads eine einfache, aber wirksame Gegenmaßnahme.
Gleichzeitig versucht Valve, eine weitere Sorge einzudämmen: Nach bisherigem Kenntnisstand gebe es keine Hinweise darauf, dass direkt auf Steam-Konten zugegriffen wurde. Der Angriff zielt demnach eher auf den Logistik-Teilprozess, nicht auf die Account- oder Authentifizierungsschicht. Für Nutzer ist das ein Unterschied mit großer Wirkung, weil kompromittierte Konten häufig über Passwort-Reset, Session-Hijacking oder schädliche OAuth-Abläufe weiterverbreitet werden. Wenn jedoch „nur“ Adress- und Kontaktinformationen im Spiel sind, verschiebt sich der Fokus der Angreifer typischerweise auf Social Engineering und das Erzeugen von Zahlungs- oder Verifizierungsdruck. Das ist zwar weiterhin gefährlich, weil Nutzende trotzdem in Fallen tappen können, aber die technisch anspruchsvollere Variante des Account-Kompromittierungswegs wird damit zunächst weniger wahrscheinlich.
Unternehmens- und Marktseitig zeigt der Vorfall außerdem, wie stark der Betrieb moderner Consumer-Plattformen von Drittanbietern abhängt. Auch wenn Steam- oder Account-Systeme nicht betroffen sein sollen, bleibt die Liefer- und Kommunikationsinfrastruktur ein kritischer Angriffshebel, weil sie Daten aus vielen Kontexten bündelt: Bestellhistorien, Zustellwege, Kontaktdaten und Statusmeldungen. Das macht solche Angriffe für Angreifer attraktiv, weil sie mit vergleichsweise „sauberen“ Eingriffen an der richtigen Stelle dennoch hohe Erfolgsquoten bei Phishing erzielen können. Für IT-Verantwortliche in Retail- und Plattformumgebungen ist das ein Hinweis, Zielgruppenaufklärung eng mit technischen Schutzmaßnahmen zu verzahnen: MFA und Guard-Mechanismen helfen, aber die eigentliche Eintrittstür für viele Kampagnen bleibt die menschliche Interaktion.
Für Käufer bleibt die praktische Empfehlung damit klar: Wer aktuell unerwartete Liefer-, Zoll- oder Zahlungsaufforderungen erhält, sollte die Nachricht nicht vorschnell als authentisch einstufen, auch wenn sie persönliche Adressdetails enthält. Der sicherste Weg ist, den tatsächlichen Status über offizielle Kanäle zu prüfen, statt Links aus E-Mails oder SMS zu folgen. Genau an diesem Punkt trennt sich eine Phishing-Kampagne meist in „verhindert“ und „durchgelassen“: Valve setzt darauf, dass Nutzer den Nachrichtenpfad konsequent kappen. Ob und wie sich die Auswirkungen über den Zeitraum von Bestellungen hinaus ausdehnen, ist noch offen; bis dazu verlässliche Zahlen vorliegen, ist Vorsicht bei jeder vermeintlichen Zustell- oder Verifizierungsnachricht die vernünftigste Sicherheitsentscheidung.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Valve warnt vor Phishing nach Angriff auf CEVA: Versanddaten könnten betroffen sein" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Valve warnt vor Phishing nach Angriff auf CEVA: Versanddaten könnten betroffen sein" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Valve warnt vor Phishing nach Angriff auf CEVA: Versanddaten könnten betroffen sein« bei Google Deutschland suchen, bei Bing oder Google News!