Valve avertizează clienții Steam din Europa că datele lor personale și detaliile de livrare ar fi putut fi compromise în urma unui atac cibernetic care a vizat CEVA Logistics, compania responsabilă de livrarea echipamentelor hardware Steam către cumpărătorii europeni.
Conform unei notificări de securitate trimise de Valve, atacul a avut loc între 29 iulie și 1 august 2026. Valve afirmă că a aflat pe 7 august că informațiile unor clienți Steam au fost probabil accesate în timpul incidentului, relatează Tom’s Hardware.
Datele clienților europeni care au achiziționat hardware Steam sunt „probabil compromise”
CEVA, partener de livrare în Europa, primește de la Valve datele clienților necesare pentru livrarea echipamentelor fizice Steam, precum Steam Deck și produsele conexe. Furnizorul de servicii logistice păstrează aceste informații până la 90 de zile după plasarea unei comenzi, fapt ce a determinat Valve să îi notifice pe clienții ale căror date ar fi putut fi încă stocate în sistemele CEVA în momentul producerii breșei de securitate.
CEVA Logistics este o mare companie internațională de transport de marfă și logistică ce oferă servicii de transport, depozitare și gestionare a lanțului de aprovizionare pentru companii din întreaga lume. CEVA Logistics, o filială deținută integral de Grupul CMA CGM, a treia cea mai mare companie de transport maritim din lume, operează 1.000 de depozite, a gestionat 15 milioane de expedieri anul trecut și a raportat venituri de 18,3 miliarde de dolari în 2025.
Valve folosește această companie ca partener logistic pentru livrările de echipamente Steam în Europa.
Valve precizează că informațiile compromise pot include numele clienților, adresele, codurile poștale, orașele, țările, numerele de telefon, adresele de e-mail ale conturilor Steam, precum și tipul și prețul echipamentelor comandate.
Informațiile sensibile ale conturilor Steam nu au fost expuse prin intermediul CEVA, după cum a asigurat gigantul din industria jocurilor video. Compania de logistică nu are acces la parolele Steam, la codurile de autentificare Steam Guard, la datele de plată sau la detalii despre achiziții care nu au legătură cu acest caz.
Riscul pentru utilizatori: primirea de mesaje frauduloase în urma atacului
Riscul principal pentru clienții afectați îl reprezintă acum atacurile de phishing și de inginerie socială țintite. Deoarece atacatorii ar putea deține atât informații de contact, cât și detalii despre o achiziție recentă de hardware prin Steam, mesajele frauduloase ar putea părea mult mai convingătoare decât tentativele generice de phishing.
Valve a avertizat clienții să se aștepte la e-mailuri, mesaje SMS sau apeluri telefonice false din partea unor persoane care pretind că reprezintă Steam, Valve sau companii de livrare. Atacatorii ar putea face referire la adresa victimei sau la informațiile comenzii înainte de a cere plata unei presupuse taxe vamale sau de relivrare, confirmarea unei expedieri sau autentificarea pe un site Steam fals.
Valve precizează că utilizatorii afectați nu trebuie să își schimbe parolele Steam, deoarece datele de autentificare nu făceau parte din informațiile accesibile companiei CEVA.
Compania a reamintit clienților că interacțiunile legitime cu serviciul de asistență Steam au loc exclusiv prin intermediul site-ului help.steampowered.com, în timp ce paginile autentice de conectare sunt găzduite pe domeniile oficiale Steam, inclusiv store.steampowered.com, steampowered.com, steamcommunity.com și help.steampowered.com. Serviciul de asistență Steam și companiile de livrare nu vor solicita niciodată o parolă Steam sau un cod Steam Guard.
Valve afirmă că solicită CEVA informații suplimentare cu privire la amploarea și cauza breșei de securitate și că notifică autoritățile competente în materie de protecție a datelor din țările europene afectate. CEVA a izolat și a deconectat de la rețea sistemele afectate și a apelat la investigatori externi.

