Valve a averti les clients européens ayant acheté du matériel Steam que certaines informations personnelles pourraient avoir été compromises. Cette fuite de données affecte les acheteurs européens de Steam Machines.

L'incident de cybersécurité s'est produit chez CEVA Logistics, le partenaire logistique de Valve. L'entreprise a appris l'existence de cette cyberattaque chez CEVA Logistics le 7 août.

La fuite de données est survenue entre le 29 juillet et le 1er août. Selon Valve, les données compromises incluent les noms, les adresses, les numéros de téléphone, les adresses e-mail ainsi que les détails des commandes.

Sécurité des comptes et des paiements

Valve a précisé que les informations de paiement et les identifiants de compte Steam n'ont pas été affectés par cette violation. Les données dérobées se limiteraient aux informations de livraison standard partagées avec CEVA Logistics à des fins d'expédition.

L'entreprise a indiqué que CEVA Logistics n'a jamais eu accès aux données financières ou aux clés de sécurité des comptes. Par conséquent, Valve a précisé que les utilisateurs concernés n'ont pas besoin de changer leurs mots de passe ou leurs détails de compte Steam.

Risques de fraude et mesures prises

Valve a averti que les informations divulguées pourraient être utilisées dans le cadre d'e-mails, de SMS ou d'appels téléphoniques frauduleux. Les adresses e-mail et les numéros de téléphone divulgués pourraient exposer les utilisateurs à des tentatives de fraude et à un ciblage direct.

Valve a déclaré travailler avec CEVA Logistics pour déterminer l'étendue exacte des données volées et la manière dont cela s'est produit. L'entreprise a indiqué faire pression sur CEVA Logistics pour obtenir ces précisions.

Valve a informé les autorités européennes de protection des données concernant cette violation et est en cours de notification auprès des autorités de protection des données dans les pays concernés. L'incident a d'abord été rapporté par Engadget.