0
Siga-nos
No início desta manhã, a Valve começou a entrar em contato com clientes que compraram hardware Steam na Europa para notificá-los de que um de seus parceiros regionais de transporte, a CEVA Logistics, foi alvo de um ataque cibernético recente que “provavelmente” expôs suas informações pessoais.
Em seu e-mail – compartilhado por usuários notificados no Reddit e em outros lugares – a Valve disse que o ataque ocorreu em algum momento entre 29 de julho e 1º de agosto de 2026. A empresa explicou que os invasores tinham como alvo “informações específicas relacionadas à entrega” que a Valve fornece à CEVA Logistics para atender pedidos de hardware para clientes europeus, que a empresa de transporte com sede na França retém “por até 90 dias após esse pedido”.
PSA: Parceiro de logística europeu para Steam atingido em ataque cibernético
do r/Steam
Em comunicado enviado por e-mail à Web, a Valve confirmou que soube do ataque em 7 de agosto.
“No fim de semana, surgiram mais detalhes que nos permitiram montar uma lista de clientes que vemos em risco de serem afetados”, disse Valve ao Web. “Embora a CEVA ainda esteja investigando o ataque, queríamos pelo menos enviar mensagens a todos os clientes que podemos assumir que foram afetados com base no que sabemos atualmente”.
A Valve diz que o nome, endereços, números de telefone, endereços de e-mail e detalhes de pedidos de clientes europeus cujos pedidos foram atendidos pela CEVA Logistics “podem ter sido comprometidos”.
A empresa alerta que os usuários afetados devem estar atentos a mensagens fraudulentas disfarçadas de Valve ou de empresa de entrega, e que essas tentativas podem usar informações comprometidas para parecerem genuínas. No entanto, a Valve diz que os usuários não deveriam precisar alterar suas senhas e, como seus parceiros de envio não recebem nenhuma informação de pagamento do cliente ou outros detalhes de não entrega, qualquer informação não relacionada da conta Steam ainda deve estar segura.
De acordo com os relatórios da FreightWaves, oito centros de armazenamento da CEVA foram afetados pelo ataque cibernético, causando atrasos no envio em toda a Europa para os seus parceiros retalhistas.
Não está claro quantos usuários no total foram afetados pela violação: a própria Valve ainda está trabalhando para obter todos os detalhes do ataque cibernético, pois diz que está “pressionando a CEVA para saber o escopo completo do que foi capturado e como” enquanto trabalha com as autoridades de proteção de dados nos respectivos países europeus. Em comunicado ao TechCrunch, a CEVA afirma que sua “investigação completa” do incidente ainda está em andamento.
