Ataque Cibernético Afeta Distribuidor de Hardware Steam

Valve alerta clientes europeus sobre mensagens falsas após roubo de dados de compra e informações pessoais.

Aviso Urgente da Valve

  • A Valve está alertando clientes de hardware Steam na Europa para “esperarem mensagens falsas – e-mail, SMS ou telefone” que mencionem seus pedidos de hardware.

  • O problema é que seu distribuidor europeu de hardware, a CEVA Logistics, foi vítima de um ciberataque.

  • Informações pessoais e detalhes de compra de hardware foram comprometidos.

  • Dados mais sensíveis, como informações de pagamento, senhas e/ou códigos Steam Guard, NÃO foram roubados durante o ataque.

Detalhes do Ataque

  • A CEVA foi atingida por um ciberataque entre 29 de julho e 1º de agosto de 2026.

  • A Valve soube que os hackers conseguiram roubar informações de clientes de hardware Steam em 7 de agosto.

  • Os dados nas mãos da CEVA eram estritamente limitados a informações relacionadas à entrega.

  • Isso inclui nomes, endereços, números de telefone, endereços de e-mail e o tipo e preço do(s) produto(s) encomendado(s).

  • A CEVA mantém esse tipo de informação por 90 dias para cobrir o cumprimento do pedido de hardware.

Como se Proteger

  • Espere mensagens falsas (e-mail, SMS ou telefone) que pareçam vir da Steam, Valve ou de uma empresa de entrega.

  • Os golpistas provavelmente pedirão taxas alfandegárias ou de entrega extras, ou tentarão que você faça login em algum portal falso.

  • Ignore tais solicitações. Não é necessário alterar sua senha Steam ou qualquer configuração de conta.

  • Em caso de dúvida, verifique cuidadosamente os URLs. O Steam Support lida com problemas de conta apenas em help.steampowered.com.

  • Apenas store.steampowered.com, www.steampowered.com, steamcommunity.com ou help.steampowered.com são usados para logins de conta Steam.

  • Aconselha-se a digitar esses endereços diretamente no navegador e não clicar em nenhum link incorporado em e-mails.

  • O Steam Support nunca pedirá sua senha ou um código Steam Guard. Um mensageiro também não o fará.

Ações da CEVA

  • A CEVA isolou os sistemas afetados e notificou as autoridades de proteção de dados após descobrir o ataque.

  • Investigadores externos foram contratados para auxiliar.

Baseado no artigo de Tom’s Hardware