Ai comandat Steam Machine sau Controller? Hackerii ar putea fi în posesia datelor tale personale

Scris de | 11 august, 2026
Ai comandat Steam Machine sau Controller? Hackerii ar putea fi în posesia datelor tale personale

Valve avertizează clienții Steam din Europa în urma unui atac cibernetic care a afectat CEVA Logistics, compania responsabilă pentru livrarea produselor hardware. Incidentul s-a desfășurat între 29 iulie și 1 august 2026, iar Valve spune că a aflat pe 7 august că anumite date ale cumpărătorilor au fost probabil compromise. Informațiile expuse sunt suficiente pentru construirea unor tentative de phishing convingătoare. Atacatorii ar putea cunoaște atât datele de contact și adresa destinatarului, cât și tipul produsului Steam comandat și prețul acestuia.

Ce date ale clienților Steam au fost compromise

CEVA primește de la Valve informațiile necesare livrării produselor hardware în Europa și le păstrează timp de până la 90 de zile după comandă. Datele posibil obținute de atacatori includ numele clientului, adresa completă, codul poștal, localitatea, țara, numărul de telefon și adresa de e-mail asociată contului Steam. Au fost expuse și tipul produsului comandat, respectiv prețul plătit. Valve nu a comunicat câți clienți au fost afectați, dar a trimis notificarea tuturor persoanelor despre care poate presupune că au fost implicate în incident.

Datele de plată nu au fost compromise, deoarece CEVA nu are acces la acestea. Nici parolele, codurile Steam Guard, informațiile suplimentare ale conturilor și detaliile altor achiziții realizate prin Steam nu au fost afectate.

Valve avertizează asupra mesajelor false

Principalul risc este apariția unor tentative de phishing adaptate fiecărei victime. Clienții pot primi e-mailuri, SMS-uri sau apeluri care par să provină de la Steam, Valve ori de la o companie de curierat. Mesajele pot folosi adresa reală sau detaliile comenzii pentru a părea autentice. Atacatorii ar putea solicita confirmarea unei livrări, plata unei taxe vamale ori de reexpediere sau autentificarea pe un site fals pentru „verificarea” comenzii.

Valve le recomandă utilizatorilor să nu acceseze linkuri primite prin astfel de mesaje și să introducă manual adresele serviciilor Steam în browser. Compania precizează că Steam Support nu solicită parole sau coduri Steam Guard și nu gestionează problemele conturilor prin e-mail, Steam Chat sau Discord. Schimbarea parolei Steam nu este necesară în urma acestui incident, potrivit Valve.

Totuși, orice comunicare legată de o comandă hardware trebuie tratată cu atenție, mai ales dacă solicită bani, date de autentificare sau accesarea unui link. CEVA a izolat și oprit sistemele afectate și a apelat la investigatori externi. Valve solicită companiei să stabilească amploarea completă a atacului și se află în proces de notificare a autorităților pentru protecția datelor din țările afectate.

Mesajul integral transmis de Valve către clienți (tradus cu inteligență artificială):

Între 29 iulie 2026 și 1 august 2026, un atac cibernetic a lovit CEVA Logistics, compania care expediază hardware Steam către clienții din Europa. CEVA încă investighează acest atac, dar, după cum a aflat Valve pe 7 august, anumite informații despre clienții Steam, inclusiv despre tine, au fost probabil compromise.

CEVA primește informații specifice legate de livrare de la Steam pentru a putea expedia hardware fizic clienților din Europa și ne-a transmis că acestea sunt detaliile pe care atacatorul probabil le-a sustras. Deoarece CEVA păstrează aceste informații timp de până la 90 de zile după respectiva comandă, trimitem acest mesaj tuturor clienților despre care putem presupune că au fost afectați.

Pentru tine, acest lucru înseamnă că următoarele informații legate de achiziția ta de hardware ar fi putut fi compromise:

  • Numele tău
  • Adresa ta, codul poștal și orașul
  • Țara
  • Numărul tău de telefon
  • Adresa ta de e-mail — aceeași pe care o folosește contul tău Steam
  • Tipul și prețul produsului comandat

Informațiile suplimentare legate de contul tău Steam sau de alte achiziții nu au fost afectate. CEVA nu are acces la informațiile tale de plată, parole, coduri Steam Guard sau alte informații.

Ce înseamnă acest lucru pentru tine

Așteaptă-te la mesaje false – e-mail, SMS sau telefon – care menționează comanda ta de hardware și par să vină de la Steam, Valve sau de la o companie de curierat. Este posibil să îți citeze adresa pentru a dovedi că sunt autentice. S-ar putea să îți ceară să confirmi o livrare, să plătești o mică taxă vamală sau de re-livrare, sau să te conectezi undeva pentru a-ți „verifica” comanda. Tratează-le pe toate ca fiind false.

Nu trebuie să îți schimbi parola Steam și nu trebuie să faci nicio modificare la setările contului tău.

Trei lucruri care sunt întotdeauna adevărate

  • Asistența Steam (Steam Support) se ocupă de problemele contului doar la https://help.steampowered.com/. Niciodată prin e-mail, Steam Chat sau Discord. Oricine te contactează în altă parte susținând că este de la Asistența Steam, nu este.
  • Orice pagină reală de conectare Steam se află pe store.steampowered.com, www.steampowered.com, steamcommunity.com sau help.steampowered.com. Tastează tu adresa în loc să accesezi un link pe care ți l-a trimis cineva.
  • Asistența Steam nu îți va cere niciodată parola sau un cod Steam Guard. Și nici vreun curier.

Ce facem noi

Presăm CEVA să afle amploarea completă a ceea ce a fost sustras și cum a fost posibil, și suntem în proces de a notifica autoritățile de protecție a datelor din țările afectate, inclusiv din a ta. CEVA a izolat sistemele afectate, le-a deconectat de la rețea și a apelat la investigatori externi.

Dacă ai întrebări despre acest incident, cel mai rapid mod de a ne contacta este site-ul nostru de asistență la https://help.steampowered.com/. De asemenea, poți scrie la punctul de contact pe care l-am desemnat pentru informații suplimentare despre acest incident: Artana Digital GmbH, Alstertwiete 3, 20099 Hamburg, Germania.

Etichete: , , , , , ,

Sursa: Valve