A Valve informou nesta segunda-feira (10) que começou a notificar clientes europeus que compraram hardware Steam sobre a possível exposição de seus dados pessoais em um ataque cibernético à CEVA Logistics, empresa responsável pelas entregas na região.

No e-mail enviado aos afetados, a Valve detalhou que a CEVA sofreu a intrusão entre 29 de julho e 1º de agosto, e que a empresa tomou conhecimento do incidente em 7 de agosto. Como a transportadora mantém dados de entrega por até 90 dias após o pedido, a Valve está contatando todos os clientes possivelmente afetados nesse intervalo.

As informações expostas incluem nomes, endereços, códigos postais, cidades, países, números de telefone, e-mails das contas Steam e o tipo e preço do hardware adquirido. A Valve acredita que compradores de Steam Deck, Steam Machine e Steam Controller estão entre os principais afetados. A empresa ressaltou que não houve vazamento de dados de pagamento, senhas, códigos Steam Guard ou outros dados da conta.

Risco de phishing

A Valve alertou para a possibilidade de tentativas de phishing por e-mail, SMS ou telefone que façam referência ao pedido e até citem o endereço real do cliente para parecer legítimas. A fabricante reforçou que o suporte da Steam opera exclusivamente pelo site help.steampowered.com e nunca solicitará senha ou código Steam Guard.

A CEVA confirmou o ataque em comunicado à TechCrunch, afirmando que a intrusão afetou parte de suas operações logísticas contratuais na Europa e interrompeu pelo menos oito de seus armazéns no continente. A transportadora, sediada na França, também afirmou que outros bancos e varejistas que utilizam seus serviços foram impactados.

A Valve informou que está cobrando da CEVA mais detalhes sobre o alcance do ataque e como ele ocorreu, e que notificou as autoridades de proteção de dados dos países afetados. O número exato de clientes atingidos não foi revelado.

Continue no Radar