☕️ Valve alerte sur une fuite de données touchant des commandes d’appareils Steam en Europe
Valve a prévenu les clients européens de la Steam Machine et du Steam Controller d’une fuite de données les concernant. CEVA, l’entreprise de logistique chargée de la distribution de ses produits sur le Vieux Continent, a en effet été victime d’une cyberattaque.
Valve, l’entreprise derrière la plateforme de jeux Steam, a annoncé une fuite de données touchant les clients européens ayant acheté des appareils physiques comme la Steam Machine ou le Steam Controller. Cette fuite provient d’une cyberattaque subie par CEVA, une entreprise spécialisée dans la logistique et chargée de distribuer ces produits sur le continent européen. Les données volées incluent des informations personnelles comme le nom, l’adresse postale, le pays, le numéro de téléphone, l’adresse email, ainsi que le type de produit acheté et son prix. Aucun mot de passe, ni information de paiement n’a été compromis. La fuite a été signalée par Valve le 7 août 2026, et l’enquête est toujours en cours.
Valve met en garde ses clients contre un risque élevé de hameçonnage (ou phishing en anglais), une technique frauduleuse où des escrocs se font passer pour une entreprise légitime afin de voler des informations. Les clients pourraient recevoir des messages (e-mails, SMS ou appels) semblant provenir de Steam, Valve ou d’un transporteur, mentionnant leur commande pour gagner en crédibilité. Ces messages pourraient demander de confirmer une livraison, de payer des frais de douane ou de se connecter à un faux site pour « vérifier » une commande. Valve rappelle que son assistance officielle ne contacte jamais les clients par e-mail, chat ou Discord, et que les pages de connexion officielles sont accessibles uniquement via les sites [store.steampowered.com](http://store.steampowered.com/), [www.steampowered.com](http://www.steampowered.com/), [steamcommunity.com](http://steamcommunity.com/) ou [help.steampowered.com](http://help.steampowered.com/).
Pour se protéger, Valve conseille de ne jamais cliquer sur les liens présents dans un message suspect et de toujours saisir manuellement l’URL du site officiel pour se connecter. Il est également important de ne jamais communiquer son mot de passe ou son code Steam Guard (un système d’authentification à deux facteurs pour Steam) à quiconque. Valve précise que CEVA conserve les données des clients pendant 90 jours après leur commande, mais que l’entreprise a isolé et mis hors ligne les systèmes affectés dès qu’elle a été informée de la fuite. Enfin, Valve collabore avec les autorités de protection des données dans les pays concernés pour évaluer l’étendue complète de la fuite et les circonstances de l’attaque.
Valve a exercé une pression sur CEVA pour obtenir des détails précis sur les données volées et la méthode utilisée par les cybercriminels pour extraire ces informations. L’entreprise de logistique a été la cible directe de l’attaque, mais Valve joue un rôle actif dans la gestion de la crise en informant les autorités compétentes. Les systèmes de CEVA ont été rapidement isolés pour limiter les dégâts, et l’enquête se poursuit pour déterminer si d’autres données ou clients pourraient être concernés. Valve n’a pas précisé si d’autres régions que l’Europe étaient touchées par cette fuite.

