Vazamento de Dados Steam: Ciberataque em Parceira Expõe Clientes Europeus

A plataforma de jogos Steam, da Valve, confirmou um vazamento de dados pessoais de clientes europeus que compraram hardware, após um ciberataque à CEVA Logistics, uma empresa terceirizada responsável pelas entregas na região. O incidente ocorreu entre 29 de julho e 1º de agosto de 2026, e a Valve começou a notificar os usuários afetados a partir de 10 de agosto, alertando sobre o risco de golpes de phishing.
Detalhes do Ciberataque e da Exposição de Dados
O ataque cibernético teve como alvo os sistemas da CEVA Logistics, parceira de logística da Valve na Europa. A intrusão ocorreu ao longo de três dias, de 29 de julho a 1º de agosto de 2026. A Valve foi informada sobre o incidente em 7 de agosto e, após confirmar a violação, iniciou o processo de notificação aos clientes impactados.
Os dados comprometidos pertencem exclusivamente a clientes que adquiriram hardware físico da Steam, como o Steam Deck, Steam Controller e Steam Machine, e residem na Europa. A CEVA Logistics armazena informações de entrega por até 90 dias após a compra, o que significa que compradores recentes estão potencialmente entre os afetados.
Quais dados foram vazados?
As informações que podem ter sido acessadas pelos criminosos incluem:
- Nome completo do comprador;
- Endereço de entrega (incluindo rua, código postal, cidade e país);
- Número de telefone;
- Endereço de e-mail cadastrado na conta Steam;
- Modelo do produto comprado;
- Preço do produto adquirido.
É crucial ressaltar que a Valve informou que dados de pagamento, senhas de contas Steam, códigos Steam Guard ou outras informações sensíveis da conta não foram comprometidos, pois a CEVA Logistics não possui acesso a esses detalhes.
Veja também:
Resposta da Valve e Recomendações aos Usuários
A Valve tem enviado e-mails diretos aos clientes que podem ter sido impactados, explicando a natureza do incidente e as medidas de precaução. A empresa declarou que está pressionando a CEVA Logistics para obter o escopo completo do que foi levado e como o ataque ocorreu. Além disso, a Valve está notificando as autoridades de proteção de dados nos países europeus afetados, conforme exigido pelas regulamentações locais.
Alerta para Golpes de Phishing
A principal preocupação após o vazamento é o risco aumentado de tentativas de phishing. Os criminosos podem utilizar as informações vazadas para criar mensagens (e-mails, SMS ou chamadas telefônicas) que pareçam legítimas, passando-se por Steam, Valve ou empresas de entrega.
Essas mensagens fraudulentas podem solicitar:
- Confirmação de entrega;
- Pagamento de taxas alfandegárias ou de reentrega;
- Login em sites falsos para “verificar” o pedido ou a conta.
A Valve reforça que os usuários devem tratar todas essas comunicações como falsas. O suporte da Steam nunca solicitará senhas ou códigos Steam Guard por e-mail, SMS ou telefone. A recomendação é que, em caso de dúvida, os clientes acessem diretamente o site oficial de suporte da Steam (help.steampowered.com) e evitem clicar em links suspeitos.
Não é necessário alterar a senha da conta Steam ou as configurações de segurança devido a este incidente, uma vez que as credenciais de acesso não foram expostas.
Contexto e Desdobramentos
A CEVA Logistics, uma subsidiária integral do CMA CGM Group, é uma gigante do setor de transporte, operando em diversos países e com uma receita bilionária. O ataque afetou parte de suas operações logísticas contratuais na Europa, interrompendo pelo menos oito de seus armazéns no continente. Outros varejistas e empresas que utilizam os serviços da CEVA também foram impactados.
A transportadora desligou os computadores afetados da internet e contratou especialistas externos para investigar a extensão da invasão. O porta-voz da autoridade de proteção de dados da Holanda, Mark Schenkel, confirmou que diversas organizações reportaram incidentes relacionados a essa invasão à agência, indicando que a violação se espalhou por vários setores que utilizam a CEVA como parceira logística.
Este incidente destaca a crescente vulnerabilidade das cadeias de suprimentos e a importância da segurança cibernética em empresas terceirizadas, que podem se tornar um elo fraco na proteção de dados de grandes corporações. A Valve continua a monitorar a situação e a colaborar com a CEVA para garantir a segurança dos dados de seus clientes.
” , “key_slug”: “vazamento-dados-steam-ciberataque-parceira-expoe-clientes-europeus
