Filtración de datos en Europa y alcance de la brecha
Valve Corporation ha emitido una alerta de seguridad dirigida a los usuarios europeos que han adquirido recientemente hardware oficial de la marca (como consolas Steam Machine o el mando Steam Controller). La filtración se produjo tras un ciberataque sufrido el pasado 7 de agosto por CEVA Logistics, la empresa de mensajería responsable de la distribución y envío de los dispositivos en el continente europeo.
De acuerdo con el comunicado de Valve, las contraseñas y la información de pago (tarjetas de crédito o datos bancarios) permanecen a salvo. Sin embargo, los atacantes lograron sustraer los siguientes datos personales:
-
Nombres completos y direcciones postales de entrega.
-
Números de teléfono y países de residencia.
-
Correos electrónicos vinculados a las cuentas de Steam.
-
Detalles del historial de compras de hardware.
⚠️ 𝗕𝗥𝗘𝗔𝗞𝗜𝗡𝗚: Steam Machine & Steam Controller customers in Europe are being targeted in a cyberattack.
Valve warns customers, "Expect fake messages that mention your hardware order and appear to come from Steam, Valve or delivered company." pic.twitter.com/BCJnYZPVcR
— GameVerse (@TheGameVerse) August 10, 2026
Recomendaciones de Valve para evitar estafas (‘Phishing’)
Para prevenir intentos de fraude mediante ingeniería social, la compañía advierte a los usuarios afectados sobre posibles mensajes falsos (vía correo electrónico, SMS o llamadas telefónicas) que simulen proceder de Steam, Valve o la agencia de transportes.
Entre las pautas de seguridad clave transmitidas por el equipo de soporte destacan:
-
Peticiones de pago falsas: Ignorar cualquier solicitud que requiera abonar tasas aduaneras, costes de reenvío o confirmación de credenciales.
-
Canal oficial único: El soporte técnico de Steam solo gestiona incidencias a través de su portal oficial de ayuda. La compañía nunca contacta a los usuarios mediante chat de Steam, correo externo ni plataformas como Discord.
-
Protección de credenciales: Ningún agente de transporte o representante de Valve solicitará jamás contraseñas o códigos de autenticación de Steam Guard.
Antecedentes de ciberseguridad en la industria del videojuego
Este incidente se suma a una serie de ataques recientes registrados en la industria durante los últimos años, incluyendo brechas de datos en empresas como GameFreak o Insomniac Games, así como estafas recurrentes orientadas a la suplantación de identidad en torno a grandes lanzamientos del sector.