Steam sofre vazamento de dados após ciberataque a empresa terceirizada

Uma invasão cibernética contra a transportadora CEVA Logistics provocou o vazamento de dados pessoais de compradores da plataforma de jogos Steam na Europa. O ataque ocorreu entre os dias 29 de julho e 1º de agosto e atingiu os computadores onde ficavam guardadas as informações de entrega de equipamentos físicos, como consoles e acessórios. A Valve, proprietária da Steam, afirmou que tomou conhecimento do problema na sexta-feira (7).

Após confirmar o incidente, a empresa passou a enviar mensagens diretas por e-mail para avisar todas as pessoas que tiveram os dados expostos. No comunicado enviado aos clientes, a Valve explicou como o problema aconteceu.

“Entre 29 de julho de 2026 e 1º de agosto de 2026, um ciberataque atingiu a CEVA Logistics, a empresa que envia hardware da Steam para clientes na Europa. A CEVA ainda está investigando esse ataque, mas como a Valve soube em 7 de agosto, certas informações sobre os clientes da Steam, incluindo você, provavelmente foram comprometidas”, descreveu a big tech, em aviso aos usuários.

As informações  vazadas incluem:

  • Nome completo do comprador;
  • Endereço de entrega, incluindo código postal, cidade e país;
  • Número de telefone;
  • E-mail cadastrado na conta;
  • Modelo do produto comprado;
  • Preço do produto comprado.

Como a empresa de transporte precisa desses detalhes para etiquetar e entregar os pacotes, esses registros ficavam armazenados por até três meses.

“A CEVA recebe informações específicas relacionadas à entrega da Steam para poder enviar hardware físico aos clientes na Europa, e nos informou que esses são os detalhes que o atacante provavelmente levou. Como a CEVA retém essa informação por até 90 dias após o pedido, estamos enviando essa mensagem a todos os clientes que podemos assumir que foram impactados”, destacou a companhia.

Contas e cartões de créditos não foram vazados, mas ainda há risco para afetados

Apesar da gravidade da exposição dos dados pessoais, a Valve garantiu que os criminosos não acessaram as contas dos jogadores nem os cartões de crédito. A preservação desses acessos ocorre porque a transportadora parceira não possui entrada para senhas, dados de pagamento ou códigos de segurança.

Em contrapartida, a empresa alerta para o risco de golpes aplicados por criminosos que tentarem usar as informações vazadas para enganar os consumidores. A companhia avisou que os afetados podem receber chamadas, mensagens de texto ou e-mails falsos em nome da Steam, da Valve ou de empresas de entrega.

E-mail enviado pela empresa aos clientes (Reprodução/Reddit)

“Eles podem citar seu endereço para provar que são genuínas. Podem pedir que você confirme uma entrega, pague uma pequena taxa de importação ou de reentrega, ou faça login em algum lugar para ‘verificar’ seu pedido. Trate todas elas como falsas. Você não precisa mudar sua senha da Steam, e não precisa fazer nada nas configurações de sua conta”, alertou a empresa.

Para orientar os clientes sobre como se proteger de fraudes, ela também reforçou regras permanentes de segurança:

“O Suporte da Steam só cuida de problemas de conta em help.steampowered.com. Nunca por e-mail, Steam Chat ou Discord. Qualquer um que entrar em contato com você de outra forma e disser ser do Suporte da Steam não é. O Suporte da Steam nunca pedirá sua senha ou um código do Steam Guard. Nenhum entregador também pedirá isso”, reforçou a mensagem enviada aos afetados.

Medidas de contenção e notificação

Como reação imediata ao ataque, a transportadora CEVA Logistics desligou os computadores afetados da internet e contratou especialistas externos para investigar a extensão da invasão. A Valve declarou que cobra explicações da parceira e que já acionou os órgãos públicos de proteção de dados dos países atingidos.

“Estamos pressionando a CEVA pelo alcance total do que foi levado e como, e estamos no processo de notificar as autoridades de proteção de dados nos países afetados, incluindo o seu. A CEVA isolou os sistemas afetados, desconectou tudo e trouxe investigadores externos”, informou a Valve no e-mail aos clientes.

O ataque à transportadora não prejudicou apenas a distribuição de equipamentos da Steam. A invasão aos sistemas da CEVA Logistics também causou interrupções nas operações de pelo menos outros oito armazéns da empresa espalhados pela Europa, afetando diferentes redes de comércio na região.

Por falar em vulnerabilidades no universo digital, uma falha de quase 20 anos no Linux permite acesso total a servidores e fuga de containers. Siga o TecMundo no X, Instagram, Facebook e YouTube e assine a nossa newsletter para receber as principais notícias e análises diretamente no seu e-mail.