La empresa de videojuegos y distribución digital Valve está enviando notificaciones a los clientes europeos de hardware de Steam, advirtiéndoles que sus datos fueron robados después de que un ciberataque afectara a su socio de envíos, CEVA Logistics.
CEVA Logistics, subsidiaria del Grupo CMA CGM, la tercera naviera más grande del mundo, opera 1.000 almacenes, gestionó 15 millones de envíos el año pasado y reportó 18.300 millones de dólares en ingresos en 2025. Según múltiples informes en redes sociales, los clientes afectados comenzaron a recibir los correos de notificación el día de hoy.
En los correos, Valve explicó que los atacantes tuvieron acceso a los servidores de CEVA Logistics entre el 29 de julio y el 1 de agosto, lo que les permitió acceder a la información necesaria para enviar pedidos de hardware a los clientes de Steam. Valve señaló que CEVA sigue investigando el ataque, pero que el 7 de agosto se enteró de que cierta información de los clientes, incluidos los destinatarios, probablemente fue comprometida.
CEVA recibe información específica de entrega de Steam para poder enviar hardware físico a clientes en Europa, y nos dijo que estos son los detalles que el atacante probablemente tomó. Debido a que CEVA retiene esta información hasta 90 días después del pedido, estamos enviando este mensaje a todos los clientes que asumimos podrían estar afectados.
Los datos robados incluyen nombres, direcciones, números de teléfono, direcciones de correo electrónico y el tipo y precio de los productos pedidos. Sin embargo, Valve aclaró que no se vio afectada información adicional relacionada con la cuenta de Steam u otras compras, ya que CEVA no tiene acceso a datos de pago, contraseñas, códigos de Steam Guard ni otra información sensible.
La compañía también advirtió a los clientes afectados que podrían ser blanco de ataques de phishing por correo electrónico, SMS o voz, utilizando la información robada y suplantando a Steam, Valve o empresas de mensajería. Valve instó a los clientes a tratar todos esos mensajes como falsos, incluso si citan direcciones o detalles de pedidos para parecer legítimos.
- No es necesario cambiar la contraseña de Steam ni ajustar la configuración de la cuenta.
- Se recomienda no pagar tarifas de aduana o reenvío solicitadas por mensajes no solicitados.
- Si se sospecha de un fraude, se debe contactar directamente con Valve o con la empresa de mensajería a través de canales oficiales.
Valve está presionando a CEVA para conocer el alcance total de lo robado y cómo ocurrió, y está notificando a las autoridades de protección de datos de los países afectados. CEVA ha aislado los sistemas comprometidos, los ha puesto fuera de línea y ha contratado investigadores externos. Este incidente se da a conocer después de que CEVA informara a varios minoristas europeos el 1 de agosto que un ciberataque había interrumpido las operaciones en ocho de sus almacenes en Europa.



















Deja una respuesta