The Steam headset, Steam Machine, Steam Controller, and Steam Deck on a pale background.
Image Credit: Valve

Allarme hack al partner hardware di Steam: Valve avverte gli utenti UE di messaggi falsi

Un attacco informatico ha compromesso i dati degli utenti europei di hardware Steam, inclusi Steam Machine e Steam Controller, a causa di una violazione subita da CEVA Logistics, partner logistico di Valve.

Dettagli dell’attacco e tempistiche

Tra il 29 luglio e l’1 agosto 2026, i server di CEVA Logistics – responsabili della spedizione del hardware Steam in Europa – sono stati violati da un gruppo di cybercriminali. Valve ha appreso dell’incidente il 7 agosto e ha iniziato a informare i propri clienti.

Informazioni personali esposte

L’attacco ha riguardato i seguenti dati, forniti da Valve tramite email di avviso:

  • Nome e cognome
  • Indirizzo di residenza, CAP e città
  • Paese
  • Numero di telefono
  • Indirizzo email associato all’account Steam
  • Tipo e prezzo del prodotto ordinato

Non sono stati sottratti password né dati di pagamento.

Consigli di sicurezza per gli utenti

Valve invita tutti i possessori di Steam Machine o Steam Controller a considerare ogni comunicazione relativa a consegne – email, SMS o telefonate – come potenzialmente fraudolenta. Gli aggressori potrebbero citare l’indirizzo di spedizione per guadagnare fiducia e richiedere il pagamento di costi fittizi o l’inserimento di credenziali su pagine false.

Le raccomandazioni operative includono:

  • Digitare manualmente l’indirizzo di accesso ufficiale di Steam (steampowered.com) anziché cliccare su link ricevuti.
  • Ignorare messaggi provenienti da Steam Chat, Discord o altre piattaforme che richiedono informazioni personali.
  • Aspettare l’arrivo di ulteriori comunicazioni da parte di Valve prima di accettare qualsiasi pagamento aggiuntivo.
  • Rivolgersi al supporto di Steam (help.steampowered.com) per proteggere l’account e ottenere assistenza.
  • Sospendere temporaneamente l’invio di regali di giochi a terzi fino alla risoluzione dell’incidente.

Stato dell’indagine e prossimi passi

CEVA Logistics ha messo offline i sistemi coinvolti e ha coinvolto investigatori indipendenti per identificare i responsabili. Parallelamente, Valve sta sollecitando una risposta completa da parte di CEVA riguardo al volume esatto dei dati sottratti e sta notificando le autorità di protezione dei dati nei paesi interessati.

Immagine promozionale di SteamOS correlata al lancio di Steam Machine

Gli utenti europei che hanno acquistato o riservato hardware Steam sono invitati a monitorare costantemente le comunicazioni ufficiali di Valve e a adottare le precauzioni suggerite per evitare truffe di phishing.