Cyberattaque Steam : êtes-vous concerné par la fuite de données ?
Le groupe Valve a été victime d’une cyberattaque. On fait le point !.
Le groupe Valve, propriétaire de la plateforme de jeux vidéo Steam, a été victime d'une cyberattaque entre le 29 juillet et le 1er août 2026. Les pirates informatiques se sont introduits dans les systèmes de CEVA Logistics, une filiale européenne de Valve spécialisée dans la logistique et la livraison des produits Steam, notamment la Steam Machine et le Steam Controller. Cette attaque a permis aux pirates d'accéder à des données personnelles de clients ayant récemment passé commande sur ces produits. Valve est une entreprise américaine connue pour sa plateforme Steam, qui permet d'acheter, télécharger et jouer à des jeux vidéo en ligne. Une cyberattaque désigne une tentative illégale d'accéder à un système informatique pour en voler les données ou en perturber le fonctionnement.
Les pirates n'ont pas pu accéder aux coordonnées bancaires, aux données de paiement ou aux mots de passe des clients. Cependant, ils ont récupéré d'autres informations personnelles sensibles. Parmi ces données figurent les noms et prénoms des clients, leurs adresses postales, leurs numéros de téléphone, leurs adresses e-mail associées aux comptes Steam, ainsi que l'identité et le prix des produits commandés. Ces informations peuvent être utilisées par des fraudeurs pour usurper une identité ou tromper les victimes en se faisant passer pour des représentants légitimes. La Steam Machine est une console de jeu développée par Valve, tandis que le Steam Controller est une manette de jeu conçue pour fonctionner avec cette console.
Les clients européens ayant commandé la Steam Machine ou le Steam Controller sont particulièrement concernés par cette fuite de données. CEVA Logistics conserve les informations des commandes jusqu'à 90 jours après l'achat, conformément à la réglementation en vigueur. Cela signifie que les clients ayant passé commande entre fin avril et début août 2026 pourraient être touchés. Valve recommande une vigilance accrue à ces clients, car les pirates pourraient utiliser les données volées pour contacter les victimes par e-mail, SMS ou téléphone, en se faisant passer pour des acteurs légitimes.
Les fraudeurs pourraient exploiter les données volées pour réclamer des droits de douane fictifs ou tenter d'obtenir davantage d'informations personnelles, comme les coordonnées bancaires. Valve conseille aux clients concernés de ne pas communiquer leurs données personnelles à des inconnus, même si ces derniers semblent posséder des informations correctes. Il est également recommandé de surveiller ses comptes bancaires et de signaler toute activité suspecte. Les droits de douane désignent les taxes appliquées par les douanes sur les produits importés, souvent réclamées lors de la livraison de commandes internationales.
Valve a informé ses clients européens par e-mail des risques liés à cette cyberattaque. L'entreprise a précisé que les données bancaires et les mots de passe n'ont pas été compromis, mais a insisté sur la nécessité de rester vigilant face à d'éventuelles tentatives de fraude. Valve n'a pas détaillé les mesures techniques mises en place pour renforcer la sécurité de ses systèmes après l'attaque. La société a également recommandé aux clients de signaler toute communication suspecte liée à leur commande Steam.

