Um e‑mail enviado pela valve informou que a CEVA Logistics, parceira de envios da steam na Europa, sofreu um vazamento de dados que pode ter incluído nomes, endereços, telefones e e‑mails de clientes que compraram hardware da plataforma.
Quais informações foram comprometidas?
A Valve descreveu que o incidente pode ter exposto:
- Nome completo do cliente;
- Endereço de entrega;
- Número de telefone;
- Endereço de e‑mail associado à conta Steam.
Não há indicação de que dados financeiros, como número de cartão ou informações de pagamento, tenham sido afetados.
Como o vazamento da CEVA se compara a incidentes anteriores da Valve?
| Incidente | Data | Escopo | Tipo de dado comprometido | Responsável |
|---|---|---|---|---|
| Vazamento de Steam Community | 2021 | Global | Perfis públicos, listas de amigos | Valve (exposição de API) |
| Vazamento da CEVA Logistics | 2024 | Europa (clientes de hardware) | Nome, endereço, telefone, e‑mail | CEVA Logistics (parceiro de logística) |
O primeiro caso envolveu principalmente informações de perfil que já eram públicas ou semi‑públicas. O segundo caso traz dados de contato direto, aumentando o risco de phishing e golpes.
Quais medidas a Valve adotou?
A Valve afirmou que está trabalhando em conjunto com a CEVA para reforçar a segurança dos sistemas de logística. As ações comunicadas incluem:
- Revisão de protocolos de acesso a bancos de dados;
- Implementação de criptografia adicional para informações de clientes;
- Notificação aos usuários afetados com recomendações de segurança.
A empresa também reforçou que não houve comprometimento de credenciais de login da Steam.
Como os usuários podem se proteger?
Mesmo sem evidência de uso indevido, recomenda‑se que os clientes:
- Atualizem senhas da conta Steam e de e‑mail associado;
- Ativem a autenticação de dois fatores (2FA) nas contas;
- Fiquem atentos a e‑mails suspeitos solicitando informações ou links de redefinição de senha;
- Monitorem extratos bancários e alertas de crédito por possíveis tentativas de fraude.
Vereditos: o melhor pra cada perfil
Jogadores casuais que compraram apenas um controle ou headset devem focar em mudar senhas e ativar 2FA, já que o risco de uso direto dos dados é limitado.
Entusiastas de hardware que adquirem múltiplos dispositivos Steam (steam deck, steam link, etc.) precisam monitorar endereços de entrega e considerar alertas de fraude em serviços de entrega.
Profissionais de TI e administradores de contas de múltiplas plataformas devem revisar políticas de segurança corporativa, pois a exposição de e‑mails pode gerar tentativas de engenharia social direcionadas.
O que falta saber
A Valve ainda não divulgou o número exato de usuários afetados, nem detalhes técnicos sobre a vulnerabilidade explorada. A CEVA Logistics afirmou que a investigação está em curso e que a origem do acesso não autorizado ainda não foi confirmada.
Enquanto as investigações avançam, a recomendação principal permanece: reforçar credenciais, habilitar autenticação multifator e monitorar comunicações suspeitas.
O veredito
O vazamento da CEVA Logistics destaca a importância de cadeias de suprimentos seguras, principalmente quando dados pessoais são armazenados por terceiros. Para a comunidade Steam, o impacto imediato parece contido, mas o incidente serve de alerta para práticas de segurança mais rígidas tanto por parte da Valve quanto dos parceiros logísticos.


