🚨 Clientes de Steam Machine e Steam Controller na Europa são alvo de ataque cibernético
A Valve confirmou que dados pessoais de clientes europeus que compraram hardware da empresa podem ter sido comprometidos após um ataque contra a CEVA Logistics, parceira responsável pelas entregas de produtos da Steam na região
A Valve começou a alertar usuários europeus nesta segunda-feira sobre um incidente de segurança envolvendo a CEVA Logistics, empresa responsável pelo envio de hardware da Steam para clientes na Europa.
Segundo a comunicação enviada pela Valve, o ataque aconteceu entre 29 de julho e 1º de agosto de 2026, enquanto a empresa foi informada sobre o incidente no dia 7 de agosto.
Quais informações podem ter vazado?
De acordo com a Valve, os dados potencialmente comprometidos estão relacionados aos pedidos de hardware feitos pelos clientes.
Entre as informações que podem ter sido acessadas estão:
Nome do cliente; Endereço completo; Cidade e código postal; País; Número de telefone; E-mail associado à conta Steam; Produto comprado e seu preço.
A Valve afirma que informações de pagamento, senhas, códigos do Steam Guard e outros dados da conta Steam não foram acessados.
A CEVA mantém determinadas informações relacionadas às entregas por até 90 dias após o pedido, motivo pelo qual a Valve decidiu alertar os clientes que poderiam ter sido afetados.
Valve alerta para golpes usando os dados vazados
O principal risco apontado pela Valve neste momento são golpes de engenharia social.
Com acesso ao nome, endereço, telefone, e-mail e informações sobre o pedido, criminosos podem tentar se passar pela Steam, pela Valve ou pela própria empresa de entrega.
Os criminosos podem, por exemplo, solicitar uma pequena taxa para liberar uma entrega, pedir que o usuário confirme o endereço ou direcioná-lo para uma página falsa para "verificar" o pedido.
A recomendação da Valve é tratar essas mensagens como fraudulentas, mesmo quando elas contiverem informações pessoais verdadeiras.
Não é necessário trocar a senha da Steam
A Valve afirma que os usuários afetados não precisam alterar suas senhas nem modificar as configurações de suas contas em razão desse incidente.
A empresa reforça três recomendações importantes:
O suporte oficial da Steam funciona pelo Steam Support, e não por e-mail, Discord ou Steam Chat. As páginas legítimas de login da Steam estão nos domínios oficiais da empresa. O suporte da Steam nunca solicita sua senha ou código do Steam Guard.
A recomendação é acessar os serviços digitando o endereço oficial diretamente no navegador, em vez de clicar em links enviados por terceiros.
CEVA investiga o ataque
Segundo a Valve, a CEVA isolou os sistemas afetados, colocou-os offline e contratou investigadores externos para descobrir exatamente como o ataque aconteceu e quais informações foram retiradas.
A Valve também afirmou que está pressionando a empresa de logística para determinar a extensão completa do incidente e está notificando as autoridades responsáveis pela proteção de dados nos países afetados.