Valve ha comenzado a advertir a clientes europeos que compraron hardware de Steam después de que CEVA Logistics, la empresa encargada de gestionar sus envíos en la región, sufriera un ciberataque.

El incidente ocurrió entre el 29 de julio y el 1 de agosto de 2026 y, según la información comunicada a los usuarios, determinados datos relacionados con los pedidos probablemente quedaron comprometidos.

Qué información pudo quedar expuesta

CEVA Logistics recibe de Valve los datos necesarios para realizar las entregas de hardware y conserva parte de esa información durante un periodo de hasta 90 días.

Entre los datos que podrían haberse visto afectados se encuentran:

  • Nombre del cliente.
  • Dirección, código postal y ciudad.
  • País.
  • Número de teléfono.
  • Dirección de correo electrónico.
  • Tipo de producto adquirido.
  • Precio del producto.

Esto significa que algunos compradores recientes de productos como Steam Deck, Steam Machine o Steam Controller en Europa podrían estar entre los afectados.

Las contraseñas y datos de pago no fueron comprometidos

Valve ha aclarado que CEVA Logistics no tiene acceso a información sensible de las cuentas de Steam.

Por este motivo, el incidente no habría expuesto contraseñas, información de pago, códigos de Steam Guard ni otros datos privados almacenados directamente por Valve.

La compañía tampoco considera necesario cambiar la contraseña de Steam únicamente como consecuencia de este incidente.

Valve advierte sobre posibles intentos de phishing

El principal riesgo para los usuarios afectados sería ahora la aparición de mensajes fraudulentos más convincentes.

Los atacantes podrían utilizar información real sobre una dirección o un pedido para hacerse pasar por Valve, Steam o una empresa de mensajería y solicitar pagos adicionales, confirmar una entrega o intentar que el usuario inicie sesión en una página falsa.

Valve recomienda considerar sospechosos este tipo de mensajes y recuerda que los problemas relacionados con las cuentas de Steam deben gestionarse únicamente mediante los canales oficiales de soporte.

CEVA Logistics continúa investigando el alcance del ciberataque.