Valve avvisa i clienti hardware Steam in Europa: dati personali probabilmente compromessi
Valve avvisa alcuni clienti europei dopo un attacco informatico a CEVA Logistics, partner delle spedizioni dell’hardware Steam. Potrebbero essere stati sottratti nomi, indirizzi e dati degli ordini, ma non password o informazioni di pagamento.
Valve sta avvisando alcuni clienti europei che i dati personali associati agli ordini di hardware Steam potrebbero essere stati compromessi in seguito a un attacco informatico contro CEVA Logistics, il partner che gestisce le spedizioni dei dispositivi della compagnia in Europa. L'attacco ha interessato i sistemi di CEVA tra il 29 luglio e il 1° agosto 2026, mentre Valve afferma di essere stata informata il 7 agosto della probabile sottrazione di informazioni relative ai propri clienti.
I dati potenzialmente finiti nelle mani degli aggressori comprendono nome, indirizzo completo, numero di telefono, email associata all'account Steam, tipologia di prodotto ordinato e prezzo dell'ordine. CEVA conserva le informazioni necessarie alle consegne fino a 90 giorni dopo un acquisto e Valve ha quindi deciso di avvisare i clienti che ritiene possano rientrare nella finestra interessata, senza affermare che ogni ordine effettuato in quel periodo sia stato certamente compromesso.
La violazione non risulta invece aver coinvolto le informazioni più sensibili degli account. CEVA non dispone di dati di pagamento, password Steam o codici Steam Guard e Valve precisa che non è necessario cambiare la password o modificare le impostazioni dell'account a causa di questo incidente.
Valve avverte i clienti: attenzione ai falsi messaggi sulle consegne
Il rischio principale riguarda ora il phishing. Valve invita a prestare particolare attenzione a email, SMS e telefonate che potrebbero citare il proprio ordine, l'indirizzo di casa o il dispositivo acquistato per apparire autentiche. Tra le possibili richieste fraudolente figurano la conferma di una consegna, il pagamento di una piccola spesa doganale o di riconsegna e l'accesso a un sito per verificare l'ordine.



Valve ricorda che i problemi relativi agli account vengono gestiti attraverso Steam Support e che né il supporto né un corriere chiederanno password o codici Steam Guard. CEVA ha nel frattempo isolato e messo offline i sistemi coinvolti e ha chiamato investigatori esterni, mentre Valve sta cercando di determinare con maggiore precisione quali informazioni siano state sottratte e sta notificando l'incidente alle autorità competenti nei Paesi interessati.
L'attacco riguarda quindi il partner logistico europeo di Valve e non una compromissione generale di Steam. Proprio la combinazione tra dati personali e informazioni reali sugli ordini può però rendere particolarmente convincenti eventuali tentativi di truffa, motivo per cui chi ha ricevuto l'avviso dovrebbe verificare con attenzione qualsiasi comunicazione relativa a consegne o pagamenti.
Hai trovato un errore in questo articolo?
0 Commenti
Accedi
Non hai un account? Registrati
Nessun commento per ora. Scrivi il primo.