Valve informó este lunes (10) que comenzó a notificar a clientes europeos que compraron hardware de Steam sobre la posible exposición de sus datos personales en un ataque cibernético a CEVA Logistics, empresa responsable de las entregas en la región.

En el correo electrónico enviado a los afectados, Valve detalló que CEVA sufrió la intrusión entre el 29 de julio y el 1 de agosto, y que la empresa tuvo conocimiento del incidente el 7 de agosto. Como la transportadora mantiene datos de entrega hasta 90 días después del pedido, Valve está contactando a todos los clientes posiblemente afectados en ese intervalo.

La información expuesta incluye nombres, direcciones, códigos postales, ciudades, países, números de teléfono, correos electrónicos de las cuentas de Steam y el tipo y precio del hardware adquirido. Valve cree que los compradores de Steam Deck, Steam Machine y Steam Controller están entre los principales afectados. La empresa destacó que no hubo filtración de datos de pago, contraseñas, códigos Steam Guard u otros datos de la cuenta.

Riesgo de phishing

Valve alertó sobre la posibilidad de intentos de phishing por correo electrónico, SMS o teléfono que hagan referencia al pedido e incluso citen la dirección real del cliente para parecer legítimos. El fabricante reforzó que el soporte de Steam opera exclusivamente a través del sitio help.steampowered.com y nunca solicitará contraseña ni código Steam Guard.

CEVA confirmó el ataque en un comunicado a TechCrunch, afirmando que la intrusión afectó parte de sus operaciones logísticas contratadas en Europa e interrumpió al menos ocho de sus almacenes en el continente. La transportadora, con sede en Francia, también afirmó que otros bancos y minoristas que utilizan sus servicios resultaron afectados.

Valve informó que está exigiendo a CEVA más detalles sobre el alcance del ataque y cómo ocurrió, y que notificó a las autoridades de protección de datos de los países afectados. El número exacto de clientes afectados no fue revelado.

Sigue en Radar