Les acheteurs européens de matériel Steam sont concernés par une fuite de données survenue chez CEVA Logistics, le transporteur qui expédie ces commandes en Europe. Valve, l'éditeur de la plateforme de jeux vidéo, a prévenu sa clientèle européenne le 10 août 2026 d'une cyberattaque visant ce prestataire entre le 29 juillet et le 1er août 2026.
Ce que Valve indique sur les commandes Steam
Les personnes touchées n'ont pas été visées à travers leur compte Steam, mais par le piratage du logisticien chargé de leur livraison. Selon Valve, les informations liées à des commandes de matériel Steam qui ont pu être divulguées comprennent l'identité et les coordonnées complètes : nom, adresse postale, code postal, ville, pays, numéro de téléphone et adresse e-mail associée au compte Steam. S'y ajoute le détail de la commande, c'est-à-dire le type de produit acheté et son prix.
Valve précise que ni les mots de passe, ni les codes Steam Guard, ni les moyens de paiement n'ont été affectés, CEVA n'y ayant pas accès selon l'entreprise. Valve dit interroger CEVA pour établir l'étendue exacte des données dérobées et fait état d'une notification en cours auprès des autorités de protection des données des pays concernés. Aucun volume de personnes concernées n'est communiqué.
Un prestataire touché au-delà de Steam
CEVA Logistics, filiale du groupe CMA CGM, aurait confirmé l'incident à ses clients professionnels dès le 1er août 2026, selon la presse spécialisée. Cette même presse rapporte un impact chez plusieurs autres entreprises clientes de CEVA en Europe. Aucune revendication n'est associée à cet incident à ce stade.
Le détail d'une commande de matériel, associé à une adresse de livraison et à un téléphone, permet de rédiger des messages très crédibles : faux avis de livraison, faux problème d'expédition ou faux remboursement se réclamant de Steam ou du transporteur. Le lien avec l'adresse e-mail du compte Steam pourrait aussi servir à des tentatives visant à obtenir les identifiants de ce compte.
Détails techniques :
- Incident survenu chez CEVA Logistics entre le 29 juillet et le 1er août 2026
- Clientèle européenne informée par Valve le 10 août 2026
- Mots de passe, codes Steam Guard et moyens de paiement non affectés selon Valve
- Notification en cours auprès des autorités de protection des données des pays concernés
- Impact rapporté par la presse spécialisée chez d'autres clients de CEVA en Europe
Données concernées :
- Nom complet
- Adresse postale, ville, code postal et pays
- Numéro de téléphone
- Adresse email associée au compte Steam
- Historique de commandes (type et prix du produit)
Mentions :
Statut Fuites Infos : Confirmée par l'entreprise
