Valve avertit les clients de Steam Hardware d’une violation de données
Valve avertit les clients de matériel Steam en Europe d’une fuite de données qui a exposé des informations personnelles suite à une cyberattaque visant son partenaire de livraison CEVA Logistics.
Selon des rapports d’utilisateurs de Reddit, CEVA gère les livraisons des commandes de matériel Steam à travers l’Europe. Les attaquants auraient accédé aux systèmes de CEVA entre le 29 juillet et le 1er août 2026.
Valve a appris le 7 août que des informations de clients Steam pouvaient avoir été exposées et a commencé à contacter les clients dont les données sont probablement affectées.
Des données de clients de matériel Steam ont été exposées
Les informations compromises incluent les noms des clients, adresses, numéros de téléphone et adresses email.
Les attaquants pourraient également avoir obtenu des détails sur le type de matériel Steam commandé et le montant payé pour celui-ci.
Valve indique que les informations exposées se limitaient aux données dont CEVA avait besoin pour expédier les commandes de matériel.
Les comptes Steam et les informations de paiement n’ont pas été affectés
La fuite n’a pas exposé les identifiants de compte Steam ni les informations de paiement. Les informations concernant les autres achats Steam des clients n’ont pas non plus été compromises.
Les codes Steam Guard n’ont pas non plus été exposés, ce qui signifie que Valve indique que les utilisateurs concernés n’ont pas besoin de modifier leurs mots de passe Steam ni leurs paramètres de compte à cause de cet incident.
Valve met en garde les clients contre les attaques de phishing
Valve indique que les attaquants pourraient utiliser les informations volées pour lancer des campagnes de phishing convaincantes contre les clients affectés.
Les fraudeurs pourraient se faire passer pour Valve, Steam, CEVA ou d’autres entreprises de livraison par le biais d’emails, de SMS et d’appels téléphoniques.
Étant donné que les attaquants peuvent connaître l’adresse réelle d’un client et les détails de sa commande de matériel, les messages frauduleux pourraient sembler plus convaincants que les tentatives de phishing habituelles.
Par exemple, les attaquants pourraient prétendre qu’une livraison nécessite une confirmation, demander un petit paiement pour frais de douane ou de relivraison, ou orienter les clients vers une fausse page de connexion Steam.
Valve conseille aux clients de traiter avec prudence toute demande inattendue concernant leurs livraisons de matériel Steam.
CEVA Logistics enquête sur la cyberattaque
CEVA a isolé les systèmes touchés par l’attaque et fait appel à des enquêteurs externes pour examiner l’incident.
Valve presse également CEVA pour obtenir plus de détails sur l’ampleur de la fuite et la manière dont les attaquants ont pu accéder à ses systèmes.
L’entreprise notifie les autorités de protection des données dans les pays européens concernés.
CEVA avait précédemment informé plusieurs détaillants européens le 1er août qu’une cyberattaque avait perturbé les opérations dans huit entrepôts à travers l’Europe.
Par ailleurs, Valve a confirmé que la crise des mémoires et du stockage s’aggrave, tandis que les ventes du Steam Deck ont chuté de 82 % suite à l’augmentation des prix.
Via BleepingComputer
Consultez notre page de divulgation pour découvrir comment vous pouvez aider Windows Report à soutenir l'équipe éditoriale. Read more
Vous rencontrez toujours des problèmes? Corrigez-les avec cet outil:
User forum
0 messages