Fuite de données chez Steam : une cyberattaque compromet les informations des joueurs en Europe

Fuite de données chez Steam : une cyberattaque compromet les informations des joueurs en Europe

Valve a alerté ses clients européens d’une cyberattaque ayant entraîné une fuite de données. Le prestataire chargé de l’expédition des produits Steam, CEVA Logistics, a été piraté, compromettant des informations sensibles et augmentant les risques de phishing.

Dans un courriel adressé aux utilisateurs, Valve a précisé que l’attaque a eu lieu entre le 29 juillet et le 1er août 2026. Les serveurs de Valve n’ont pas été touchés, mais ceux de son sous-traitant logistique, CEVA. Les hackers ont accédé à des données personnelles de clients ayant effectué des achats en Europe.

Quelles données ont été compromises ?

Les informations compromises incluent le nom, l’adresse complète, le pays, le numéro de téléphone, l’adresse e-mail associée au compte Steam, ainsi que le type et le prix du matériel commandé. Cependant, aucune donnée de paiement, mot de passe ou code Steam Guard n’a été affecté. Valve a indiqué que CEVA conserve les informations de livraison jusqu’à 90 jours après une commande, ce qui a conduit à l’alerte des clients concernés.

Une cyberattaque de grande ampleur à l’origine de la fuite

L’attaque contre CEVA s’inscrit dans un piratage plus vaste ayant touché huit entrepôts européens le week-end du 1er août 2026. Des détaillants néerlandais tels que Bol et De Bijenkorf, utilisant également CEVA, ont émis des alertes similaires concernant des fuites de données. L’Autorité néerlandaise de protection des données personnelles a ouvert une enquête sur cet incident. CEVA a déclaré avoir isolé les systèmes affectés et fait appel à des enquêteurs externes pour évaluer l’ampleur de la violation.

La fuite de données représente une menace pour les joueurs concernés, ouvrant la voie à des campagnes de phishing ciblées. Les escrocs, munis de noms, adresses et détails de commandes, peuvent se faire passer pour Steam ou un transporteur pour réclamer de faux frais ou inciter les utilisateurs à se connecter à des sites frauduleux.

Valve a conseillé aux utilisateurs de faire preuve de vigilance face à d’éventuelles arnaques aux colis. L’entreprise a également commencé à notifier les autorités de protection des données des pays concernés, y compris la Commission nationale de l’informatique et des libertés (CNIL) en France.

Source : 01net

Source
Leave a Comment

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *