Cyberattaque chez CEVA Logistics : données de clients Steam exposées

Cyberattaque chez CEVA Logistics : données de clients Steam exposées

Valve a commencé à alerter certains de ses clients européens après avoir été informé, le 7 août 2026, d’une cyberattaque ayant touché CEVA Logistics. Cette entreprise, filiale de CMA CGM, est responsable de l’expédition en Europe des équipements physiques commercialisés par Steam. Selon les informations fournies aux utilisateurs concernés, l’intrusion a eu lieu entre le 29 juillet et le 1er août. Les serveurs de Valve et la plateforme Steam n’ont pas été directement compromis ; l’attaque a affecté les systèmes du prestataire auquel certaines informations nécessaires aux livraisons étaient transmises.

Noms, adresses et informations de commande compromises

Les données potentiellement accessibles aux attaquants comprennent le nom et prénom des clients, leur adresse postale, leur pays, leur numéro de téléphone, l’adresse électronique associée au compte Steam, ainsi que des informations sur le matériel commandé et son prix. Les données bancaires, mots de passe et codes Steam Guard ne font pas partie des informations compromises, CEVA Logistics n’y ayant pas eu accès. Valve a choisi d’alerter largement les acheteurs susceptibles d’être concernés, son prestataire pouvant conserver certaines données de livraison pendant une période allant jusqu’à 90 jours.

Un risque accru de phishing ciblant les clients Steam

Bien que les informations dérobées ne permettent pas de prendre directement le contrôle d’un compte Steam, leur combinaison peut faciliter des campagnes de phishing particulièrement crédibles. Un attaquant pourrait, par exemple, utiliser le nom d’un produit réellement acheté, l’identité du client ou son adresse pour simuler un problème de livraison ou réclamer de faux frais supplémentaires. Dans ses recommandations officielles de sécurité, Steam appelle ses utilisateurs à se méfier des sollicitations non demandées prétendant provenir de son support et à vérifier les sites sur lesquels ils saisissent leurs identifiants. L’incident dépasse également l’écosystème Steam : plusieurs entreprises clientes de CEVA Logistics en Europe ont signalé une possible exposition de données après cette cyberattaque.

Source : INCYBER NEWS

Source
Leave a Comment

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *