Filtración en la logística europea de Steam expone datos personales de compradores

Fuentes: Steam hardware shipper breach leaks customer data, including names and addresses

Valve ha informado a sus clientes europeos de que los datos personales de quienes encargaron hardware de Steam pueden haberse visto expuestos por una brecha de seguridad en su socio logístico, CEVA Logistics. El incidente, que CEVA sufrió entre el 29 de julio y el 1 de agosto, pudo afectar a nombres, direcciones, números de teléfono y correos electrónicos de los compradores, ya que el operador conserva la información de envío hasta 90 días después de cada pedido.

La notificación llega semanas después de que Valve abriese las reservas de su nueva Steam Machine y del Steam Controller. Valve aclara que la intrusión no alcanzó datos vinculados a las cuentas de Steam ni a las compras realizadas, y que CEVA no tiene acceso a información de pago, contraseñas ni códigos de Steam Guard.

La compañía advierte de que los usuarios deben ignorar cualquier mensaje —por correo electrónico, SMS o teléfono— que se haga pasar por Steam, Valve o una empresa de reparto, aunque cite la dirección del destinatario para parecer legítimo. Pagos de aduanas, tarifas de reenvío o supuestas verificaciones de pedido forman parte de la estafa. Valve recuerda que solo se comunica con los usuarios desde help.steampowered.com y nunca por correo, chat de Steam o Discord para tratar asuntos de cuenta.