Valve alerta clientes do Steam Hardware sobre violação de dados
A Valve está a alertar os clientes de hardware Steam na Europa sobre uma violação de dados que expôs informações pessoais, após um ciberataque ter atingido a parceira de envios CEVA Logistics.
De acordo com relatos de utilizadores do Reddit, a CEVA trata das entregas de encomendas de hardware Steam em toda a Europa. Alegadamente, os atacantes acederam aos sistemas da CEVA entre 29 de julho e 1 de agosto de 2026.
A Valve soube a 7 de agosto que as informações dos clientes Steam podem ter sido expostas e começou a contactar os clientes cujos dados foram provavelmente afetados.
Dados de clientes de hardware Steam foram expostos
As informações comprometidas incluem nomes de clientes, moradas, números de telefone e endereços de email.
Os atacantes também podem ter obtido detalhes sobre o tipo de hardware Steam encomendado pelos clientes e o valor pago por ele.
A Valve afirma que as informações expostas se limitaram aos dados de que a CEVA necessitava para enviar as encomendas de hardware físico.
Contas Steam e dados de pagamento não foram afetados
A violação não expôs credenciais de contas Steam nem informações de pagamento. As informações sobre outras compras dos clientes na Steam também não foram comprometidas.
Os códigos Steam Guard também não foram expostos, o que significa que a Valve afirma que os utilizadores afetados não precisam de alterar as suas palavras-passe do Steam nem modificar as definições da conta devido ao incidente.
Valve alerta clientes sobre ataques de phishing
A Valve afirma que os atacantes podem utilizar as informações roubadas para lançar campanhas de phishing convincentes contra os clientes afetados.
Os burlões podem fazer-se passar pela Valve, Steam, CEVA ou outras empresas de entregas através de emails, mensagens de texto e chamadas telefónicas.
Uma vez que os atacantes podem conhecer a morada real do cliente e os detalhes da encomenda de hardware, as mensagens fraudulentas podem parecer mais convincentes do que as tentativas típicas de phishing.
Por exemplo, os atacantes podem alegar que uma entrega necessita de confirmação, solicitar um pequeno pagamento de alfândega ou reenvio, ou direcionar os clientes para uma página de início de sessão falsa da Steam.
A Valve está a aconselhar os clientes a tratar com cautela os pedidos inesperados relacionados com as entregas do seu hardware Steam.
CEVA Logistics investiga o ciberataque
A CEVA isolou os sistemas afetados pelo ataque e contratou investigadores externos para examinar o incidente.
A Valve também está a pressionar a CEVA para obter mais detalhes sobre o alcance da violação e como os atacantes conseguiram aceder aos seus sistemas.
A empresa está a notificar as autoridades de proteção de dados nos países europeus afetados.
A CEVA já tinha informado vários retalhistas europeus a 1 de agosto que um ciberataque tinha perturbado as operações em oito armazéns por toda a Europa.
Noutras notícias, a Valve confirmou que a crise de memória e armazenamento está a agravar-se, enquanto as vendas do Steam Deck caíram 82% na sequência do aumento de preço.
Via BleepingComputer
Leia a nossa página de divulgação para descobrir como pode ajudar o Windows Report a sustentar a equipe editorial. Read more
User forum
0 messages