Valve ha comenzado a notificar a sus usuarios en Europa sobre un incidente de seguridad que ha comprometido datos personales tras un ciberataque a su operador logístico externo, CEVA Logistics.
Ciberataque a la logística de Valve revela datos de compradores en Europa
El ataque se produjo entre el 29 de julio y el 1 de agosto de 2026, afectando a la infraestructura de CEVA Logistics, empresa encargada del almacenamiento y la distribución del hardware oficial de Steam en el territorio europeo. Valve informó de la vulnerabilidad el 7 de agosto e inició de inmediato las notificaciones a los compradores afectados, además de alertar a las autoridades de protección de datos de los países impactados.
Debido a que el operador logístico conserva los datos de envío durante un período de hasta 90 días tras la realización del pedido, la filtración abarca a aquellos usuarios que adquirieron hardware de Steam en dicho intervalo de tiempo. La información comprometida incluye nombres completos, direcciones postales, ciudad, código postal, país, números de teléfono, correos electrónicos vinculados a las cuentas de Steam y detalles del pedido, tales como el modelo de producto adquirido y el importe total que se abonó.
Afortunadamente, Valve ha verificado que ninguna información bancaria, datos de tarjetas de crédito, contraseñas ni códigos de autenticación de Steam Guard se vieron comprometidos. CEVA Logistics nunca tuvo acceso a este tipo de información confidencial. Por este motivo, la compañía aclara que los usuarios no necesitan modificar las contraseñas ni realizar cambios en los ajustes de seguridad de sus cuentas.
Te recomendamos nuestra guía sobre las mejores tarjetas gráficas del mercado
El principal riesgo aquí tras esta filtración se centra en potenciales ataques de ingeniería social y suplantación de identidad que podrían haber (phishing). Valve ha advertido a sus clientes que estén atentos ante mensajes sospechosos que reciban por correo electrónico, SMS o llamadas telefónicas. Los atacantes podrían emplear los datos reales filtrados para aportar una falsa apariencia de legitimidad e intentar cobrar tasas aduaneras ficticias, solicitar gastos de gestión de envío o requerir inicios de sesión en páginas fraudulentas.
Como norma de seguridad, la empresa recuerda que el único canal de atención oficial es help.steampowered.com y que nunca se solicitarán credenciales de acceso por medios externos. Mientras tanto, CEVA Logistics mantiene sus sistemas aislados e investiga el alcance de esta vulnerabilidad.

