Valve avvisa i clienti hardware Steam in Europa: dati personali probabilmente compromessi

Valve avvisa alcuni clienti europei dopo un attacco informatico a CEVA Logistics, partner delle spedizioni dell’hardware Steam. Potrebbero essere stati sottratti nomi, indirizzi e dati degli ordini, ma non password o informazioni di pagamento.

Di Karim Marzaki - 2 minuti
Logo ufficiale di Steam

Valve sta avvisando alcuni clienti europei che i dati personali associati agli ordini di hardware Steam potrebbero essere stati compromessi in seguito a un attacco informatico contro CEVA Logistics, il partner che gestisce le spedizioni dei dispositivi della compagnia in Europa. L'attacco ha interessato i sistemi di CEVA tra il 29 luglio e il 1° agosto 2026, mentre Valve afferma di essere stata informata il 7 agosto della probabile sottrazione di informazioni relative ai propri clienti.

I dati potenzialmente finiti nelle mani degli aggressori comprendono nome, indirizzo completo, numero di telefono, email associata all'account Steam, tipologia di prodotto ordinato e prezzo dell'ordine. CEVA conserva le informazioni necessarie alle consegne fino a 90 giorni dopo un acquisto e Valve ha quindi deciso di avvisare i clienti che ritiene possano rientrare nella finestra interessata, senza affermare che ogni ordine effettuato in quel periodo sia stato certamente compromesso.

La violazione non risulta invece aver coinvolto le informazioni più sensibili degli account. CEVA non dispone di dati di pagamento, password Steam o codici Steam Guard e Valve precisa che non è necessario cambiare la password o modificare le impostazioni dell'account a causa di questo incidente.

Valve avverte i clienti: attenzione ai falsi messaggi sulle consegne

Il rischio principale riguarda ora il phishing. Valve invita a prestare particolare attenzione a email, SMS e telefonate che potrebbero citare il proprio ordine, l'indirizzo di casa o il dispositivo acquistato per apparire autentiche. Tra le possibili richieste fraudolente figurano la conferma di una consegna, il pagamento di una piccola spesa doganale o di riconsegna e l'accesso a un sito per verificare l'ordine.

Avviso di Valve sui possibili tentativi di phishing dopo l'attacco a CEVA Logistics
Avviso di Valve sui possibili tentativi di phishing dopo l'attacco a CEVA Logistics 2
Avviso di Valve sui possibili tentativi di phishing dopo l'attacco a CEVA Logistics 3
La comunicazione inviata da Valve ai clienti europei interessati, con i dati potenzialmente compromessi e le indicazioni per riconoscere eventuali tentativi di phishing.

Valve ricorda che i problemi relativi agli account vengono gestiti attraverso Steam Support e che né il supporto né un corriere chiederanno password o codici Steam Guard. CEVA ha nel frattempo isolato e messo offline i sistemi coinvolti e ha chiamato investigatori esterni, mentre Valve sta cercando di determinare con maggiore precisione quali informazioni siano state sottratte e sta notificando l'incidente alle autorità competenti nei Paesi interessati.

L'attacco riguarda quindi il partner logistico europeo di Valve e non una compromissione generale di Steam. Proprio la combinazione tra dati personali e informazioni reali sugli ordini può però rendere particolarmente convincenti eventuali tentativi di truffa, motivo per cui chi ha ricevuto l'avviso dovrebbe verificare con attenzione qualsiasi comunicazione relativa a consegne o pagamenti.

Hai trovato un errore in questo articolo?

0 Commenti

Nessun commento per ora. Scrivi il primo.

Altri articoli da leggere

Iscriviti alla Newsletter

Ogni venerdì, le notizie, le recensioni e le guide gaming della settimana direttamente nella tua casella di posta.

Niente spam. Puoi chiedere la cancellazione in qualsiasi momento.