Franchement, la cadence actuelle donne le tournis et ce n’est pas le dernier communiqué de Valve qui va calmer le jeu. Aujourd’hui, on parle de la compromission probable des données des clients Steam en Europe, et ça pique un peu. En fait, ça me rappelle ce jour où j’ai essayé de compiler un énorme noyau Linux sur un vieux processeur poussivement fatigué : tout a planté direct, mais quel kiff une fois que ça tournait ! Définition du concept : **la compromission des données matérielles Steam en Europe** désigne l’exposition non autorisée d’informations personnelles (adresses, numéros, emails) de joueurs européens suite à une cyberattaque touchant un prestataire logistique externe de la célèbre plateforme de jeux.
Un prestataire logistique dans la tourmente
C’est un peu comme si vous essayiez de réparer la direction assistée d’une voiture de collection avec des pièces imprimées en 3D : ça décoiffe, c’est inattendu, mais curieusement, ça fonctionne à merveille. Sauf que là, la mécanique a grippé chez un partenaire. Valve a prévenu sa communauté européenne suite à une faille chez CEVA Logistics. Les attaques ciblent les maillons faibles de la chaîne, c’est bien connu. À mon avis, on nage en pleine surproduction, mais négliger la sécurité des sous-traitants reste impardonnable.
Quelles sont les informations volées ?
Pas de panique générale, mais la liste fait quand même froid dans le dos. Les pirates ont potentiellement récupéré :
- Noms et prénoms des acheteurs
- Adresses postales de livraison
- Numéros de téléphone
- Adresses email
- Détails précis des commandes de matériel
Par contre, aucun mot de passe ou code Steam Guard n’a fuité. Ouf.
Se préparer aux arnaques ciblées
Je trouve que les campagnes de phishing vont devenir redoutables. Les escrocs disposent de vraies données de livraison. Ils vont vous envoyer des SMS ou des emails parfaits pour vous réclamer des frais de douane fictifs. Restez vigilants. Ne clquez pas n’importe où.
