Nome, indirizzo completo, numero di telefono, email e dettagli dell’hardware acquistato: sono queste le informazioni che potrebbero essere state sottratte durante un attacco informatico collegato alle consegne di Steam in Europa. Valve ha avvisato direttamente i clienti potenzialmente interessati, precisando che tra i dati esposti potrebbero comparire anche la tipologia del prodotto ordinato e il relativo prezzo.
Il bersaglio diretto dell’attacco è CEVA Logistics, la società incaricata di distribuire l’hardware Steam ai clienti europei. L’incidente ha coinvolto i sistemi del partner logistico tra il 29 luglio e il 1° agosto 2026; Valve dichiara di aver appreso il 7 agosto che alcune informazioni dei propri clienti potevano essere state compromesse. L’infrastruttura dedicata agli account Steam non risulta colpita.
Le informazioni coinvolte sono legate alle attività necessarie per completare le spedizioni: dati anagrafici, Paese di residenza, recapiti, indirizzo postale e contenuto dell’ordine. Valve specifica che password, codici Steam Guard, dati delle carte e ulteriori informazioni dell’account non risultano inclusi nella violazione. L’incidente resta quindi circoscritto, sulla base delle verifiche disponibili, ai dati affidati al partner per la consegna dell’hardware.
CEVA Logistics conserva le informazioni necessarie alla spedizione fino a 90 giorni dopo un ordine. Questa finestra di conservazione ha portato Valve a contattare tutti i clienti che, secondo le verifiche condotte finora, potrebbero essere stati interessati. La ricezione dell’avviso indica una possibile esposizione e non conferma automaticamente che i dati del singolo destinatario siano stati effettivamente sottratti o utilizzati.
CEVA avrebbe isolato e disattivato i sistemi coinvolti, affidando l’analisi dell’incidente a specialisti esterni. Valve sta parallelamente notificando le autorità competenti per la protezione dei dati nei Paesi interessati e ha chiesto al partner logistico ulteriori chiarimenti sull’estensione dell’attacco. Il perimetro completo della violazione è quindi ancora in fase di accertamento.
Ai clienti raggiunti dalla comunicazione viene raccomandata particolare cautela verso email, telefonate e messaggi sospetti. I dati di spedizione e i dettagli dell’ordine potrebbero rendere più credibili tentativi di phishing costruiti come falsi contatti da parte di corrieri o dell’assistenza. Password e informazioni di pagamento non risultano esposte, ma eventuali richieste di credenziali, codici Steam Guard o dati bancari devono essere considerate estranee alla procedura comunicata da Valve.