Valve notifica a clientes de hardware de Steam sobre una filtración de datos

La empresa de videojuegos y distribución digital Valve está enviando notificaciones a los clientes europeos de hardware de Steam, advirtiéndoles que sus datos fueron robados después de que un ciberataque afectara a su socio de envíos, CEVA Logistics.

CEVA Logistics, subsidiaria del Grupo CMA CGM, la tercera naviera más grande del mundo, opera 1.000 almacenes, gestionó 15 millones de envíos el año pasado y reportó 18.300 millones de dólares en ingresos en 2025. Según múltiples informes en redes sociales, los clientes afectados comenzaron a recibir los correos de notificación el día de hoy.

En los correos, Valve explicó que los atacantes tuvieron acceso a los servidores de CEVA Logistics entre el 29 de julio y el 1 de agosto, lo que les permitió acceder a la información necesaria para enviar pedidos de hardware a los clientes de Steam. Valve señaló que CEVA sigue investigando el ataque, pero que el 7 de agosto se enteró de que cierta información de los clientes, incluidos los destinatarios, probablemente fue comprometida.

CEVA recibe información específica de entrega de Steam para poder enviar hardware físico a clientes en Europa, y nos dijo que estos son los detalles que el atacante probablemente tomó. Debido a que CEVA retiene esta información hasta 90 días después del pedido, estamos enviando este mensaje a todos los clientes que asumimos podrían estar afectados.

Los datos robados incluyen nombres, direcciones, números de teléfono, direcciones de correo electrónico y el tipo y precio de los productos pedidos. Sin embargo, Valve aclaró que no se vio afectada información adicional relacionada con la cuenta de Steam u otras compras, ya que CEVA no tiene acceso a datos de pago, contraseñas, códigos de Steam Guard ni otra información sensible.

La compañía también advirtió a los clientes afectados que podrían ser blanco de ataques de phishing por correo electrónico, SMS o voz, utilizando la información robada y suplantando a Steam, Valve o empresas de mensajería. Valve instó a los clientes a tratar todos esos mensajes como falsos, incluso si citan direcciones o detalles de pedidos para parecer legítimos.

  • No es necesario cambiar la contraseña de Steam ni ajustar la configuración de la cuenta.
  • Se recomienda no pagar tarifas de aduana o reenvío solicitadas por mensajes no solicitados.
  • Si se sospecha de un fraude, se debe contactar directamente con Valve o con la empresa de mensajería a través de canales oficiales.

Valve está presionando a CEVA para conocer el alcance total de lo robado y cómo ocurrió, y está notificando a las autoridades de protección de datos de los países afectados. CEVA ha aislado los sistemas comprometidos, los ha puesto fuera de línea y ha contratado investigadores externos. Este incidente se da a conocer después de que CEVA informara a varios minoristas europeos el 1 de agosto que un ciberataque había interrumpido las operaciones en ocho de sus almacenes en Europa.

image
image
Valve data breach notification email
Valve data breach notification email
article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *