Valve avertizează clienții europeni după un atac asupra partenerului CEVA Logistics. Compania le-a transmis utilizatorilor afectați că incidentul, produs între 29 iulie și 1 august 2026, ar fi expus date personale folosite pentru livrarea comenzilor de hardware Steam în Europa. Potrivit notificării Valve, informațiile de plată, parolele și codurile Steam Guard nu au fost compromise.
Atacul asupra CEVA Logistics s-a desfășurat între 29 iulie și 1 august 2026, iar Valve spune că a aflat pe 7 august că informațiile unor clienți Steam au fost probabil compromise. CEVA primește doar datele necesare expedierii produselor și le păstrează până la 90 de zile după atribuirea unei comenzi, astfel că notificările sunt trimise persoanelor despre care Valve consideră că ar fi putut fi afectate.
Ce date au ajuns în mâinile atacatorilor
Lista nu include parole sau date bancare, însă este suficient de bogată pentru tentative de phishing convingătoare. Potrivit notificării Valve, atacatorii ar fi putut obține:
- numele clientului;
- adresa poștală completă și țara;
- numărul de telefon;
- adresa de e-mail asociată contului Steam;
- tipul și prețul produsului comandat.
Aici este, de fapt, partea neplăcută. Cine deține combinația dintre nume, adresă, telefon și informația că tocmai ai comandat un produs Valve poate construi un mesaj fals mult mai credibil decât clasicul e-mail cu „contul tău va fi închis”.
Valve avertizează explicit asupra mesajelor, SMS-urilor sau apelurilor care se prezintă drept Steam, Valve ori o firmă de curierat. Atacatorii ar putea chiar să citeze adresa reală a clientului și apoi să ceară o mică taxă de vamă sau relivrare ori autentificarea pe o pagină falsă. Pentru problemele de cont, compania indică serviciul oficial Steam Support.
Partea ceva mai liniștitoare este că CEVA nu are acces la informațiile de plată, parole, coduri Steam Guard sau alte date sensibile ale contului Steam. Valve spune că utilizatorii afectați nu trebuie să își schimbe parola și nici setările contului doar din cauza acestui incident. Cu alte cuvinte, riscul imediat nu este golirea cardului prin date furate de la CEVA, ci folosirea informațiilor reale pentru a te convinge ulterior să le oferi singur.
CEVA a izolat sistemele afectate și a apelat la investigatori externi, iar Valve spune că solicită companiei detalii despre amploarea atacului și notifică autoritățile pentru protecția datelor din țările afectate. Incidentul vine într-o perioadă în care ecosistemul hardware Valve se extinde dincolo de Steam Deck OLED, iar mai multe produse fizice ajung inevitabil să însemne și mai multe date care trec prin partenerii de logistică.
