Dunyoning eng yirik logistika kompaniyalaridan biri boʻlgan Ceva Logisticsʼga yoʻnaltirilgan kiberhujum natijasida Yevropadagi turli kompaniyalarning mijozlariga taʼsir qiluvchi maʼlumotlar sizib chiqdi. Taʼsirlanganlar orasida Steam platformasi bilan bogʻliq jismoniy mahsulotlarni yaqinda sotib olgan foydalanuvchilarga ogohlantirishni boshlagan Valve ham mavjud.
Voqea 29-iyul kuni boshlangan va Cevaʼning Yevropadagi faoliyatining bir qismini taʼsirlagan. Kompaniya oʻzi operatsion zararni sakkiz ta distribyutsiya markaziga cheklab, qolgan global tizimlarni uzluksiz ishlashini taʼminlaganini maʼlum qildi.
Yetkazib berishda kechikishlarga sabab boʻlishdan tashqari, hujum singdiruvchilarga buyurtmalarni joʻnatish jarayonida ishlatiladigan shaxsiy maʼlumotlarga kirish imkonini berdi. Zarar koʻrgan kompaniyalar Ceva tizimlarida isteʼmolchilarga yetkazib berish uchun muhim maʼlumotlar saqlanganligini tasdiqladi.
Oʻyinlar segmentida asosiy diqqat Valvega qaratilgan. Kompaniya isteʼmolchilarga 7-avgustda sizib chiqish haqida xabardor boʻlganini va yaqinda Steam apparatini sotib olganlarni xabardor qilishni boshlaganini maʼlum qildi. Ceva ushbu buyumlarni logistika va yetkazib berish uchun javobgar boʻlib, Valve bayonotiga koʻra, u ushbu joʻnatish va yetkazib berish maʼlumotlarini xariddan soʻng 90 kun davomida saqlaydi.
Bu sizib chiqish barcha Steam foydalanuvchilarini qamrab olishi emas, balki faqat mahsulotlarni jismonan joʻnatish uchun tashuvchiga maʼlumotlari topshirilganlarini anglatadi. Mavjud maʼlumotlarga koʻra, Valve tizimlarida bevosita saqlangan hisoblar, parollar yoki maʼlumotlar buzilganligi bor dalillar yoʻq; voqea logistik hamkorning tizimlarida sodir boʻldi.
Muammoning miqyosi oʻyinlar sanoatidan tashqariga kengaydi. Ceva xizmatlaridan foydalanadigan boshqa korxonalar ham mijozlarining maʼlumotlari buzilganligini tasdiqlashni boshladilar. Ushbu kompaniyalar orasida hollandiya chakana savdochilari Bol va De Bijenkorf, shuningdek, Ace & Tate koʻzoynak ishlab chiqaruvchisi mavjud. ING banki va Ajax futbol klubi ham yetkazib berish uchun ishlatiladigan maʼlumotlar bilan bogʻliq taʼsirlarni hisobot berishdi.
Sizib chiqishga qoʻshimcha ravishda, bu kompaniyalarning baʼzilari operatsion qiyinchiliklarga duch kelmoqda. Masalan, Bol mijozlariga buyurtmalar bekor qilinishi va kechikishi mumkinligi haqida ogohlantirdi. Ceva hujumni aniqlagan va xavfsizlik protokollarini faollashtirganini tasdiqladi. Taʼsirlangan mijozlar 1-avgustda voqea haqida xabardor qilingan va tekshiruv davom etmoqda, garchi taʼsirlangan baʼzi xizmatlar va ilovalar tiklangan boʻlsa ham.
Kompaniya operatsion taʼsir faqat taʼsirlangan sakkizta Yevropa omboriga cheklanganini, uning boshqa jahon operatsiyalariga zarar yetkazmaganini takrorladi. Vakolatli organlar ham ishni tergovga olgan. Pays-Xaydagi maʼlumotlarni himoya qilish organi sizib chiqishda ishtirok etgan oʻn ta tashkilotdan bildirishnomalar olgan.
Bu hodisa raqamli platformalar xavfsizligidan tashqari kattaroq masalani kuchaytiradi. Hatto bir kompaniya oʻz tizimlarini xavfsiz saqlasa ham, logistika, toʻlovlar va boshqa xizmatlar uchun javobgar uchinchi tomon yetkazib beruvchilari isteʼmolchilarning shaxsiy maʼlumotlarini arxivlab qoʻyishi mumkin, bu esa hujumlar uchun zaif nuqtaga aylanadi.