Notícias
A Valve Adverte Os Compradores De Hardware Steam Na Europa Após Ataque Cibernético Do Parceiro De Envio
Valve está enviando e-mails aos clientes de hardware Steam em toda a Europa para informá-los de que seus dados pessoais “provavelmente foram comprometidos” após um ataque cibernético atingir a CEVA Logistics, a empresa terceirizada que envia pedidos de Steam Deck, Steam Machine e Steam Controller no continente. Os e-mails começaram a chegar em 10 de agosto de 2026, e o texto completo foi reproduzido pelo GamingOnLinux, uma das publicações cuja equipe recebeu diretamente.
De acordo com o e-mail da Valve, o ataque à CEVA ocorreu de 29 de julho de 2026 a 1 de agosto de 2026. A CEVA informou à Valve em 7 de agosto de 2026 que as informações do cliente provavelmente haviam sido obtidas. Como a CEVA mantém dados de entrega por até 90 dias após um pedido, a Valve afirma que está contatando todos os clientes que podem ter sido afetados: qualquer pessoa que tenha feito um pedido de hardware Steam na Europa nos últimos três meses.
Os dados que a CEVA recebe da Steam são apenas informações de entrega, e o e-mail da Valve lista exatamente o que pode ter sido exposto: nome, endereço, código postal, cidade, país, número de telefone, o endereço de e-mail vinculado à conta do cliente Steam e o tipo e preço do produto encomendado.
O que não foi levado
A Valve é explícita em afirmar que a violação se limita a dados de envio. “A CEVA não tem acesso às suas informações de pagamento, senhas, códigos Steam Guard ou outras informações”, afirma o e-mail, e os clientes não precisam alterar sua senha Steam ou tocar nas configurações de sua conta.
O risco prático, como a Valve o descreve, é o de phishing direcionado com base em detalhes de pedidos reais. O e-mail informa aos clientes que devem esperar mensagens falsas por e-mail, SMS ou telefone que façam referência ao seu pedido de hardware e pareçam vir da Steam, da Valve ou de uma empresa de entrega — mensagens que podem citar o endereço da vítima, pedir confirmação de entrega, solicitar uma pequena taxa de alfândega ou redelivery ou pedir que a vítima faça login em algum lugar para “verificar” um pedido. A instrução da Valve é tratar todas elas como falsas, e observa que o Suporte Steam só opera através do help.steampowered.com, nunca por e-mail, Steam Chat ou Discord, e nunca pede uma senha ou código Steam Guard.
O ataque aos armazéns europeus da CEVA
A divulgação da Valve é a segunda consequência do ataque à CEVA. A empresa de logística, uma subsidiária do grupo de navegação francês CMA CGM, informou os clientes varejistas em 1 de agosto de 2026 que uma intrusão cibernética estava interrompendo parte de sua operação de logística de contrato, com o FreightWaves relatando que oito de seus armazéns europeus foram afetados. Os varejistas holandeses Bol e De Bijenkorf alertaram seus próprios clientes sobre um possível vazamento de dados através da CEVA nos dias seguintes. O e-mail da Valve confirma o mesmo incidente também levou embora dados de clientes, e afirma que a CEVA isolou os sistemas afetados, tirou-os do ar e trouxe investigadores externos.
A CEVA é um dos maiores provedores de logística de terceiros do mundo, operando mais de 1.000 armazéns globalmente. A Valve afirma que ainda está pressionando a empresa para obter o alcance completo do que foi levado e como, e que está notificando as autoridades de proteção de dados nos países afetados — o tipo de divulgação que a lei de privacidade europeia exige uma vez que uma empresa conclua que dados pessoais provavelmente saíram de seu controle.
O que acontece em seguida
Para os clientes afetados, nada precisa ser feito em suas contas Steam — a orientação da Valve é vigilância contra golpes com tema de pedidos, não remediação. Os itens abertos estão com as duas empresas: os investigadores externos da CEVA ainda não estabeleceram o alcance completo da intrusão, e as notificações da Valve às autoridades nacionais de proteção de dados em todos os países europeus afetados estão em andamento. Os reguladores daqueles países podem abrir suas próprias investigações uma vez notificados.
A violação ocorre no meio da maior ofensiva de hardware da Valve desde o Steam Deck. A empresa aumentou o preço da Steam Machine em junho de 2026, culpando a escassez de memória, e vem enviando o Steam Controller junto com ela. Seu trabalho de plataforma continuou em paralelo. Uma atualização do cliente Steam mais cedo em agosto de 2026 corrigiu o diálogo de login de inicialização e transferências de rede. Os clientes que aguardam entregas de hardware europeias através dos armazéns interrompidos da CEVA também podem ver atrasos de envio enquanto os oito sites afetados permanecem offline.











