
Cyberattaque chez un partenaire : fuite des données clients européens de Steam
Valve a récemment averti certains utilisateurs de matériel Steam en Europe d’une potentielle fuite de données personnelles, suite à une cyberattaque ciblant son transporteur, CEVA Logistics. Cette situation soulève des inquiétudes, notamment en matière de phishing, qui pourrait en découler.
Les clients ayant acquis des produits tels que le Steam Controller, le Steam Deck ou la Steam Machine ont été informés par courriel que leurs informations pourraient avoir été compromises. CEVA Logistics, responsable de l’expédition des commandes, a subi une attaque entre le 29 juillet et le 1er août 2026. C’est le 7 août que Valve a pris connaissance de la situation, indiquant que des données clients avaient probablement été exposées.
Les informations concernées incluent le nom, l’adresse postale complète, le pays, le numéro de téléphone, l’adresse e-mail associée au compte Steam, ainsi que le type et le prix des produits commandés. Cependant, Valve assure que les données de paiement, mots de passe et codes Steam Guard n’ont pas été affectés.
Le véritable risque réside dans la possibilité d’escroqueries. Bien que ces données ne permettent pas d’accéder directement aux comptes Steam, elles peuvent être utilisées pour créer des arnaques convaincantes. Valve met en garde contre des messages frauduleux, que ce soit par e-mail, SMS ou téléphone, qui pourraient mentionner des commandes spécifiques et des informations personnelles pour paraître authentiques.
Les arnaques typiques incluent des demandes de paiement pour de faux frais de douane ou des invitations à confirmer une livraison. Valve rappelle que le support Steam ne communique que via son site officiel et ne demandera jamais de mot de passe ou de code Steam Guard. En cas de réception d’une communication suspecte, il est conseillé de ne pas cliquer sur les liens et de se connecter directement au site officiel via un navigateur.
Valve a également informé les autorités compétentes en matière de protection des données, tandis que CEVA a pris des mesures pour sécuriser ses systèmes touchés.
Pour ceux qui pourraient être concernés par cette fuite, il est essentiel d’adopter des mesures de sécurité. Voici quelques recommandations : changer immédiatement les mots de passe des comptes affectés, opter pour des mots de passe uniques et robustes, activer la double authentification lorsque cela est possible, et se montrer vigilant face aux communications suspectes dans les semaines à venir. En cas de doute, il est préférable de ne pas cliquer sur des liens ou de télécharger des fichiers joints, et de tenir informés ses contacts si nécessaire. Enfin, il est crucial de maintenir ses appareils et logiciels à jour pour éviter d’éventuelles failles de sécurité.
