यूरोप में वॉल्व के हार्डवेयर पार्टनर CEVA लॉजिस्टिक्स के सर्वर हैक होने के बाद, स्टीम मशीन और कंट्रोलर उपयोगकर्ताओं को फर्जी संदेशों और फिशिंग हमलों के प्रति सचेत किया गया है।
मुख्य बातें
- यूरोपीय वितरण भागीदार CEVA लॉजिस्टिक्स का डेटा ब्रीच हुआ।
- नाम, पता, फोन नंबर और ईमेल जैसे व्यक्तिगत विवरण लीक हुए हैं।
- पासवर्ड और भुगतान विवरण सुरक्षित हैं, लेकिन फिशिंग का खतरा बढ़ गया है।
गेमिंग दिग्गज Valve ने अपने उन ग्राहकों के लिए एक महत्वपूर्ण सुरक्षा चेतावनी जारी की है जिन्होंने यूरोप में स्टीम मशीन (Steam Machine) या स्टीम कंट्रोलर (Steam Controller) खरीदा है। यह चेतावनी तब आई जब वॉल्व के यूरोपीय हार्डवेयर वितरण भागीदार, CEVA Logistics, के सर्वर 7 अगस्त को एक साइबर हमले का शिकार हो गए।
हालांकि वॉल्व ने स्पष्ट किया है कि उसके अपने सर्वर पूरी तरह सुरक्षित हैं, लेकिन CEVA के पास मौजूद ग्राहकों का संवेदनशील डेटा लीक हो गया है। लीक हुए डेटा में ग्राहकों के नाम, पते, फोन नंबर, निवास देश और स्टीम अकाउंट से जुड़े ईमेल पते शामिल हैं। सबसे चिंताजनक बात यह है कि इसमें हार्डवेयर खरीद का विवरण भी शामिल है, जिसका उपयोग जालसाज ग्राहकों को धोखा देने के लिए कर सकते हैं।
Why This Matters
BozokMedia विश्लेषण से पता चलता है कि यह हमला 'सोशल इंजीनियरिंग' का एक उत्कृष्ट उदाहरण है। जब हमलावरों के पास आपका सटीक पता और ऑर्डर विवरण होता है, तो वे ऐसे फर्जी ईमेल या एसएमएस भेज सकते हैं जो बिल्कुल असली लगते हैं। यह उपयोगकर्ताओं को छोटी 'कस्टम फीस' या 'री-डिलीवरी शुल्क' के नाम पर पैसे ठगने या फर्जी लॉगिन पेज के जरिए पासवर्ड चुराने का मौका देता है।
"जब व्यक्तिगत विवरण और खरीद इतिहास एक साथ लीक होते हैं, तो फिशिंग हमलों की सफलता दर काफी बढ़ जाती है क्योंकि संदेश विश्वसनीय लगते हैं।"
वॉल्व ने ग्राहकों को सलाह दी है कि वे स्टीम, वॉल्व या किसी भी डिलीवरी कंपनी के नाम से आने वाले किसी भी संदिग्ध संदेश को अनदेखा करें, खासकर यदि वे आपसे भुगतान या सत्यापन के लिए किसी लिंक पर क्लिक करने को कहें। कंपनी वर्तमान में डेटा सुरक्षा अधिकारियों के साथ मिलकर काम कर रही है और CEVA पर हमले की पूरी सीमा जानने के लिए दबाव डाल रही है।
Frequently Asked Questions
प्रश्न 1: क्या मेरा पासवर्ड या क्रेडिट कार्ड विवरण लीक हुआ है?
नहीं, वॉल्व के अनुसार पासवर्ड और भुगतान संबंधी जानकारी इस डेटा ब्रीच का हिस्सा नहीं थी।
प्रश्न 2: मुझे क्या करना चाहिए यदि मुझे कोई संदिग्ध ईमेल मिलता है?
किसी भी लिंक पर क्लिक न करें और किसी भी भुगतान का अनुरोध स्वीकार न करें। आधिकारिक स्टीम सपोर्ट के माध्यम से ही पुष्टि करें।