🚨 Clientes de Steam Machine e Steam Controller na Europa são alvo de ataque cibernético

A Valve confirmou que dados pessoais de clientes europeus que compraram hardware da empresa podem ter sido comprometidos após um ataque contra a CEVA Logistics, parceira responsável pelas entregas de produtos da Steam na região

🚨 Clientes de Steam Machine e Steam Controller na Europa são alvo de ataque cibernético
PC
Escrita por Luts 10/08/2026, 17:05

A Valve começou a alertar usuários europeus nesta segunda-feira sobre um incidente de segurança envolvendo a CEVA Logistics, empresa responsável pelo envio de hardware da Steam para clientes na Europa.

Segundo a comunicação enviada pela Valve, o ataque aconteceu entre 29 de julho e 1º de agosto de 2026, enquanto a empresa foi informada sobre o incidente no dia 7 de agosto.

Quais informações podem ter vazado?

De acordo com a Valve, os dados potencialmente comprometidos estão relacionados aos pedidos de hardware feitos pelos clientes.

Entre as informações que podem ter sido acessadas estão:

Nome do cliente; Endereço completo; Cidade e código postal; País; Número de telefone; E-mail associado à conta Steam; Produto comprado e seu preço.

A Valve afirma que informações de pagamento, senhas, códigos do Steam Guard e outros dados da conta Steam não foram acessados.

A CEVA mantém determinadas informações relacionadas às entregas por até 90 dias após o pedido, motivo pelo qual a Valve decidiu alertar os clientes que poderiam ter sido afetados.

Valve alerta para golpes usando os dados vazados

O principal risco apontado pela Valve neste momento são golpes de engenharia social.

Com acesso ao nome, endereço, telefone, e-mail e informações sobre o pedido, criminosos podem tentar se passar pela Steam, pela Valve ou pela própria empresa de entrega.

💬 A empresa alerta que os usuários podem receber e-mails, SMS ou ligações mencionando detalhes reais de seus pedidos para tentar convencê-los de que a comunicação é legítima.

Os criminosos podem, por exemplo, solicitar uma pequena taxa para liberar uma entrega, pedir que o usuário confirme o endereço ou direcioná-lo para uma página falsa para "verificar" o pedido.

A recomendação da Valve é tratar essas mensagens como fraudulentas, mesmo quando elas contiverem informações pessoais verdadeiras.

Não é necessário trocar a senha da Steam

A Valve afirma que os usuários afetados não precisam alterar suas senhas nem modificar as configurações de suas contas em razão desse incidente.

A empresa reforça três recomendações importantes:

O suporte oficial da Steam funciona pelo Steam Support, e não por e-mail, Discord ou Steam Chat. As páginas legítimas de login da Steam estão nos domínios oficiais da empresa. O suporte da Steam nunca solicita sua senha ou código do Steam Guard.

A recomendação é acessar os serviços digitando o endereço oficial diretamente no navegador, em vez de clicar em links enviados por terceiros.

CEVA investiga o ataque

Segundo a Valve, a CEVA isolou os sistemas afetados, colocou-os offline e contratou investigadores externos para descobrir exatamente como o ataque aconteceu e quais informações foram retiradas.

A Valve também afirmou que está pressionando a empresa de logística para determinar a extensão completa do incidente e está notificando as autoridades responsáveis pela proteção de dados nos países afetados.

💬 Por enquanto, o maior alerta para os clientes europeus é ficar atento a mensagens sobre pedidos da Steam, especialmente aquelas que utilizem informações pessoais reais para solicitar pagamentos, senhas, códigos de segurança ou acesso a páginas suspeitas.