— Agencias 11/08/2026
Valve alertó a clientes europeos que reservaron hardware de Steam sobre una posible exposición de datos personales tras un ciberataque a su socio logístico.
Valve informó que un ciberataque contra CEVA Logistics pudo comprometer información personal de clientes europeos que reservaron una Steam Machine o un mando de Steam entre el 29 de julio y el 1 de agosto de 2026.
Valve alerta a clientes de Steam en Europa
El incidente ocurrió mientras Valve aceptaba reservas de hardware en Europa y afectó potencialmente información almacenada por CEVA Logistics, empresa encargada de los envíos de los productos de la compañía en esa región.
De acuerdo con la información proporcionada por Valve, CEVA conserva los datos de los pedidos durante un periodo máximo de 90 días, por lo que algunos registros podrían haber quedado expuestos durante el ataque.
La empresa aclaró que las contraseñas, códigos de Steam Guard y datos de pago no fueron afectados, debido a que el socio logístico no tiene acceso a esa información.
¿Qué datos pudieron quedar expuestos?
La información potencialmente comprometida incluye nombre, dirección, código postal, ciudad, número telefónico y correo electrónico asociado a Steam.
También podría haberse expuesto información relacionada con el producto reservado, incluido el tipo de dispositivo y su precio.
Valve advirtió que estos datos podrían ser utilizados por delincuentes para intentar hacerse pasar por la compañía o por empresas de mensajería.
Alertan por posibles mensajes falsos
Uno de los principales riesgos derivados del incidente son los intentos de phishing y fraude mediante correo electrónico, mensajes SMS o llamadas telefónicas.
Los usuarios podrían recibir comunicaciones que aparenten estar relacionadas con su pedido y en las que se solicite confirmar una entrega, realizar un supuesto pago de aduana o reenvío, o iniciar sesión para verificar información.
Valve pidió considerar como fraudulentos este tipo de mensajes y evitar proporcionar información personal, credenciales o datos financieros mediante enlaces recibidos inesperadamente.
La compañía también señaló que no es necesario cambiar la contraseña ni modificar la configuración de la cuenta de Steam como consecuencia de este incidente.
CEVA investiga el ataque
Tras detectar el incidente, CEVA aisló los sistemas afectados y mantiene una investigación con apoyo de empresas externas especializadas en seguridad.
Valve continúa informando a los usuarios potencialmente afectados sobre la situación y las medidas que deben considerar para evitar posibles intentos de fraude relacionados con sus reservas.
Steam también ha enfrentado otros ataques
El incidente se suma a otros casos recientes relacionados con la seguridad de usuarios de Steam.
Uno de ellos involucró un ataque que, de acuerdo con la información citada, afectó aproximadamente a 8 mil computadoras y permitió el robo de más de 220 mil dólares en criptomonedas.
La operación habría utilizado videojuegos distribuidos mediante Steam para introducir un programa malicioso capaz de obtener credenciales, tokens de sesión y datos relacionados con billeteras de criptomonedas.
Los títulos señalados en ese caso fueron BlockBlasters, Chemia, Dashverse, DashFPS, Lampy, Lunara, PirateFi y Tokenova.
El riesgo principal está en los intentos de suplantación
La exposición de datos de contacto y de pedidos puede proporcionar a los ciberdelincuentes información suficiente para elaborar mensajes más creíbles dirigidos a los usuarios.
Por ello, el principal llamado para quienes realizaron reservas durante el periodo señalado es mantener precaución ante correos, SMS o llamadas relacionados con Steam Machine, Steam o supuestas entregas.
La información disponible indica que los datos de autenticación y pago no forman parte de la información que habría quedado expuesta en el ataque contra el socio logístico.
Instala la nueva aplicación de El Tiempo MX