Valve alerta usuários sobre possível vazamento de dados após ataque cibernético em parceira logística
A Valve iniciou o envio de avisos para clientes europeus de hardware da Steam devido a um incidente de segurança cibernética sofrido pela CEVA Logistics, empresa terceirizada responsável pela entrega de dispositivos físicos da plataforma na região. O ataque ocorreu entre os dias 29 de julho e 1 de agosto de 2026, e em 7 de agosto a dona do Steam confirmou que informações de consumidores possivelmente foram comprometidas.

A CEVA Logistics armazena os dados cadastrais necessários para o envio de produtos por um período de 90 dias após a conclusão da compra, o que resultou em notificações direcionadas a compradores de equipamentos como o Steam Machine e o Steam Controller. Entre os dados que podem ter sido acessados de forma indevida estão nome completo, endereço postal, país, número de telefone, endereço de e-mail e detalhes específicos sobre o item e o valor adquirido.

A Valve reforçou que a empresa de logística não possui acesso a informações de pagamento, senhas de contas ou códigos do Steam Guard, garantindo que credenciais de acesso não foram expostas e que a troca de senhas não é obrigatória. No entanto, a companhia emitiu um alerta severo contra possíveis tentativas de phishing, prática em que golpistas utilizam os dados vazados para se passar por representantes da Valve ou da transportadora em mensagens falsas sobre taxas alfandegárias ou problemas na entrega. As autoridades de proteção de dados já foram acionadas e os sistemas afetados foram isolados para investigações adicionais.




Comentários