• 2 minuti
  • Pubblicato

Valve avvisa i clienti Steam in Europa di una violazione dati

Barbara Carminati Autrice di cybersecurity e privacy QWERTYmag

Scritto da Barbara Carminati

Valve avvisa i clienti Steam in Europa di una violazione dati QWERTYmag © www.qwertymag.it
Valve avvisa i clienti Steam in Europa di una violazione dati © www.qwertymag.it

Valve ha informato i clienti europei che hanno acquistato hardware Steam di una violazione dei dati causata da un attacco informatico al partner logistico CEVA Logistics, compromettendo informazioni di consegna come nome, indirizzo e dettagli dell’ordine.

Valve ha iniziato a notificare ai clienti europei che hanno acquistato hardware Steam una violazione dei dati personali, avvenuta a seguito di un attacco informatico ai danni del partner di spedizione CEVA Logistics. L’azienda, parte del gruppo CMA CGM, gestisce oltre 1.000 magazzini e ha movimentato 15 milioni di spedizioni nel 2025, con ricavi dichiarati di 18,3 miliardi di dollari.

Secondo numerose segnalazioni sui social, le email di notifica sono state inviate agli utenti coinvolti a partire da oggi. Valve ha spiegato che gli hacker hanno avuto accesso ai server di CEVA Logistics tra il 29 luglio e il 1 agosto 2026, riuscendo così a sottrarre i dati necessari per la spedizione degli ordini hardware ai clienti Steam in Europa.

Quali dati sono stati compromessi

Le informazioni sottratte includono nome, indirizzo, numero di telefono, indirizzo email e dettagli relativi al tipo e al prezzo dei prodotti ordinati. Valve ha precisato che non sono stati coinvolti dati sensibili come informazioni di pagamento, password, codici Steam Guard o altri dati relativi all’account, poiché CEVA non ha accesso a queste informazioni.

Rischi di phishing e misure adottate

Valve ha avvertito i clienti che potrebbero essere presi di mira da tentativi di phishing via email, SMS o chiamate vocali, con messaggi che potrebbero sembrare provenire da Valve, Steam o società di consegna. Gli utenti sono stati invitati a ignorare qualsiasi richiesta di conferma ordine, pagamento di spese doganali o accesso a link sospetti, sottolineando che non è necessario modificare la password di Steam o le impostazioni dell’account.

Indagini in corso e risposta delle aziende

Valve ha dichiarato di essere in contatto con CEVA per chiarire l’entità della violazione e sta notificando le autorità per la protezione dei dati nei Paesi interessati. CEVA ha isolato i sistemi coinvolti, li ha messi offline e ha incaricato investigatori esterni di analizzare l’accaduto. La comunicazione di Valve segue l’annuncio di CEVA Logistics, che il 1 agosto aveva già informato diversi rivenditori europei di un attacco che aveva causato disservizi in otto magazzini del continente.

Articoli correlati