Valve comunica clientes de hardware Steam sobre vazamento de dados
10 de Agosto de 2026

A publicadora de games e gigante da distribuição digital Valve está notificando clientes de hardware da Steam na Europa de que hackers roubaram seus dados após invadirem a parceira de logística CEVA Logistics.

A CEVA Logistics, subsidiária integral do grupo CMA CGM, a terceira maior empresa de transporte do mundo, opera 1.000 armazéns, movimentou 15 milhões de remessas no ano passado e registrou receita de US$ 18,3 bilhões em 2025.

Segundo diversos relatos nas redes sociais, clientes afetados da Valve começaram a receber, ainda hoje, emails de notificação sobre data breach.

Nas mensagens, a Valve informou que os invasores tiveram acesso aos servidores da CEVA Logistics entre 29 de julho e 1º de agosto, o que lhes permitiu alcançar informações necessárias para o envio de pedidos de hardware a clientes da Steam.

“Entre 29 de julho de 2026 e 1º de agosto de 2026, um ciberataque atingiu a CEVA Logistics, a empresa que envia hardware da Steam para clientes na Europa. A CEVA ainda está investigando esse ataque, mas, conforme a Valve soube em 7 de agosto, certas informações sobre clientes da Steam, incluindo você, provavelmente foram comprometidas”, afirmou a empresa.

“A CEVA recebe da Steam informações específicas relacionadas à entrega para poder enviar hardware físico aos clientes na Europa e informou que esses são os dados que provavelmente foram levados pelo invasor. Como a CEVA mantém essas informações por até 90 dias após o pedido, estamos enviando esta mensagem a todos os clientes que podemos considerar afetados.”

Entre os dados roubados estão nomes, endereços, números de telefone, endereços de email e o tipo e o preço dos produtos encomendados.

A Valve acrescentou, porém, que nenhuma informação adicional relacionada à conta Steam ou a outras compras foi impactada, já que a CEVA não tem acesso a dados de pagamento, senhas, códigos do Steam Guard ou outras informações sensíveis.

A empresa também alertou os clientes afetados da Steam de que eles podem ser alvo de mensagens de phishing por email, SMS ou voz, usando as informações roubadas e se passando pela Steam, pela Valve ou por empresas de entrega.

“Elas podem citar seu endereço para provar que são legítimas. Podem pedir que você confirme uma entrega, pague uma pequena taxa alfandegária ou de reentrega, ou entre em algum site para ‘verificar’ seu pedido. Trate todas como falsas. Você não precisa alterar sua senha da Steam e não precisa fazer nada nas configurações da sua conta”, acrescentou.

“Estamos pressionando a CEVA para obter a dimensão completa do que foi levado e de que forma isso ocorreu, e estamos notificando as autoridades de proteção de dados nos países afetados, incluindo o seu. A CEVA isolou os sistemas afetados, desligou todos eles e trouxe investigadores externos.”

A divulgação da Valve ocorre depois de a CEVA Logistics ter informado, em 1º de agosto, vários varejistas europeus de que um ciberataque interrompeu as operações em oito de seus armazéns na Europa.

Um porta-voz da Valve não estava imediatamente disponível para comentar sobre o incidente.

Publicidade

Proteja sua empresa contra hackers através de um Pentest

Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas. Saiba mais...