Un attacco informatico ha compromesso i dati degli utenti europei di hardware Steam, inclusi Steam Machine e Steam Controller, a causa di una violazione subita da CEVA Logistics, partner logistico di Valve.
Dettagli dell’attacco e tempistiche
Tra il 29 luglio e l’1 agosto 2026, i server di CEVA Logistics – responsabili della spedizione del hardware Steam in Europa – sono stati violati da un gruppo di cybercriminali. Valve ha appreso dell’incidente il 7 agosto e ha iniziato a informare i propri clienti.
Informazioni personali esposte
L’attacco ha riguardato i seguenti dati, forniti da Valve tramite email di avviso:
- Nome e cognome
- Indirizzo di residenza, CAP e città
- Paese
- Numero di telefono
- Indirizzo email associato all’account Steam
- Tipo e prezzo del prodotto ordinato
Non sono stati sottratti password né dati di pagamento.
Consigli di sicurezza per gli utenti
Valve invita tutti i possessori di Steam Machine o Steam Controller a considerare ogni comunicazione relativa a consegne – email, SMS o telefonate – come potenzialmente fraudolenta. Gli aggressori potrebbero citare l’indirizzo di spedizione per guadagnare fiducia e richiedere il pagamento di costi fittizi o l’inserimento di credenziali su pagine false.
Le raccomandazioni operative includono:
- Digitare manualmente l’indirizzo di accesso ufficiale di Steam (steampowered.com) anziché cliccare su link ricevuti.
- Ignorare messaggi provenienti da Steam Chat, Discord o altre piattaforme che richiedono informazioni personali.
- Aspettare l’arrivo di ulteriori comunicazioni da parte di Valve prima di accettare qualsiasi pagamento aggiuntivo.
- Rivolgersi al supporto di Steam (help.steampowered.com) per proteggere l’account e ottenere assistenza.
- Sospendere temporaneamente l’invio di regali di giochi a terzi fino alla risoluzione dell’incidente.
Stato dell’indagine e prossimi passi
CEVA Logistics ha messo offline i sistemi coinvolti e ha coinvolto investigatori indipendenti per identificare i responsabili. Parallelamente, Valve sta sollecitando una risposta completa da parte di CEVA riguardo al volume esatto dei dati sottratti e sta notificando le autorità di protezione dei dati nei paesi interessati.

Gli utenti europei che hanno acquistato o riservato hardware Steam sono invitati a monitorare costantemente le comunicazioni ufficiali di Valve e a adottare le precauzioni suggerite per evitare truffe di phishing.



