Filtración de datos en Europa y alcance de la brecha

Valve Corporation ha emitido una alerta de seguridad dirigida a los usuarios europeos que han adquirido recientemente hardware oficial de la marca (como consolas Steam Machine o el mando Steam Controller). La filtración se produjo tras un ciberataque sufrido el pasado 7 de agosto por CEVA Logistics, la empresa de mensajería responsable de la distribución y envío de los dispositivos en el continente europeo.

De acuerdo con el comunicado de Valve, las contraseñas y la información de pago (tarjetas de crédito o datos bancarios) permanecen a salvo. Sin embargo, los atacantes lograron sustraer los siguientes datos personales:

  • Nombres completos y direcciones postales de entrega.

  • Números de teléfono y países de residencia.

  • Correos electrónicos vinculados a las cuentas de Steam.

  • Detalles del historial de compras de hardware.

Recomendaciones de Valve para evitar estafas (‘Phishing’)

Para prevenir intentos de fraude mediante ingeniería social, la compañía advierte a los usuarios afectados sobre posibles mensajes falsos (vía correo electrónico, SMS o llamadas telefónicas) que simulen proceder de Steam, Valve o la agencia de transportes.

Entre las pautas de seguridad clave transmitidas por el equipo de soporte destacan:

  • Peticiones de pago falsas: Ignorar cualquier solicitud que requiera abonar tasas aduaneras, costes de reenvío o confirmación de credenciales.

  • Canal oficial único: El soporte técnico de Steam solo gestiona incidencias a través de su portal oficial de ayuda. La compañía nunca contacta a los usuarios mediante chat de Steam, correo externo ni plataformas como Discord.

  • Protección de credenciales: Ningún agente de transporte o representante de Valve solicitará jamás contraseñas o códigos de autenticación de Steam Guard.

Antecedentes de ciberseguridad en la industria del videojuego

Este incidente se suma a una serie de ataques recientes registrados en la industria durante los últimos años, incluyendo brechas de datos en empresas como GameFreak o Insomniac Games, así como estafas recurrentes orientadas a la suplantación de identidad en torno a grandes lanzamientos del sector.

You May Also Like