Washington, Estados Unidos.- Valve Corporation ha emitido un comunicado informando a sus clientes que CEVA Logistics, la empresa que se encarga de realizar el envío del hardware de Steam a los clientes europeos, ha sufrido un ciberataque entre los días 29 de julio y primero de agosto de 2026. Si bien el ataque aún continúa siendo investigado, la compañía ha confirmado que es muy probable que determinada información sobre los clientes resultara comprometida.

Ciberataque y datos comprometidos

En comunicado se explica que los datos que se podrían haber visto comprometidos son aquellos relacionados con la entrega de los paquetes, la cual se conserva en CEVA durante un máximo de 90 días después de realizar el pedido. De esta manera, los datos que los atacantes podrían haber obtenido son los siguientes:

  1. Nombre
  2. Dirección, junto con el código postal y la ciudad.
  3. País
  4. Dirección de correo electrónico
  5. Tipo y precio del producto solicitado

Lo único bueno de esto es que los piratas informáticos no han podido tener acceso a datos tan sensibles como las contraseñas de Steam, información de apagado o los códigos de Steam Guard. Valve advierte que es muy posible que en los próximos días se reciban mensajes falsos por correo electrónico, por texto o por teléfono en los que se menciona el pedido de hardware y que parezca venir tanto de Steam como de Valve o una empresa de transporte.

¿Cómo diferenciar estafas de mensajes legítimos?

Para poder aprender a diferenciar estafas de mensajes legítimas, Valve da a conocer las tres cosas:

  • El equipo de soporte de Steam solo gestiona problemas con cuentas por medio de https://help.steampowered.com/es/, nunca por correo electrónico, ni por Steam Chat, ni por Discord.
  • Las únicas páginas auténticas para iniciar sesión en Steam son https://store.steampowered.com/, https://steamcommunity.com/; teclea la dirección en lugar de hacer clic en el enlace que te envíe alguien.
  • El equipo de Soporte de Steam nunca pedirá tu contraseña de Steam ni el código de Steam Guard. Y tampoco lo haría una empresa de transporte.

Valve ha comunicado que actualmente se está exigiendo a CEVA para determinar el alcance completo del ataque y cómo se hizo, así poder iniciar el proceso de notificar a las autoridades sobre protección de datos en los países afectados. CEVA ha aislado los sistemas afectados, los ha desconectado y ha encontrado a investigadores externos. Sin embargo, el ciberataque solo afecta a quienes hayan realizado una reciente compra de hardware en Steam.

Fuente: Tribuna del Yaqui