Valve alerta sobre mensajes falsos tras hackeo de socio logístico
⏱ Tiempo de lectura: 4 min
Valve notificó a clientes de Steam Machine y Steam Controller en Europa sobre una filtración de datos. Los servidores de Valve están seguros, pero CEVA Logistics, socio encargado de distribuir hardware en el continente, sufrió un hackeo el 7 de agosto. La empresa comprometida retiene información de envío hasta 90 días, por lo que Valve alerta sobre posibles mensajes fraudulentos que podrían dirigirse a clientes que esperan entregas legítimas.
Qué datos fueron expuestos en el hackeo de CEVA
Los datos comprometidos incluyen nombres, direcciones, números telefónicos, países de residencia y direcciones de correo asociadas a cuentas Steam. Críticamente, también se filtraron detalles de compra de hardware Steam de usuarios afectados. Contraseñas ni detalles de pago fueron expuestos. Con esta información, actores maliciosos podrían crear correos, SMS o llamadas que simulan entregas legítimas, citando direcciones reales para parecer auténticos. Valve explica que CEVA necesita estos datos para distribuir hardware físico en Europa, pero los mantiene hasta 90 días después de cada pedido.
Cómo identificar y evitar mensajes falsos
Valve advierte a usuarios esperar mensajes fraudulentos que mencionen órdenes de hardware y aparenten venir de Steam, Valve o empresas de envío. Estos pueden citar direcciones correctas, solicitar confirmación de entrega, cobrar pequeñas tarifas aduanales o de reentrega, o pedir ingresar credenciales para "verificar" órdenes. Valve enfatiza: trata todos estos mensajes como falsos. La empresa presiona a CEVA por el alcance completo de la filtración e investiga el incidente junto con autoridades de protección de datos en países afectados. Steam Machines sigue enviándose a ganadores de preventa, mientras que nuevos pedidos de Steam Controller no llegarán hasta 2027.
| Aspecto | Detalle |
|---|---|
| Fecha del hackeo | 7 de agosto |
| Empresa afectada | CEVA Logistics (distribuidor europeo de Valve) |
| Datos expuestos | Nombres, direcciones, teléfonos, países, correos Steam, detalles de compra de hardware |
| Lo que NO se filtró | Contraseñas, detalles de pago |
| Tiempo de retención | CEVA mantiene datos hasta 90 días después de cada pedido |
| Tipos de fraude esperados | Correos, SMS o llamadas simulando entregas, cobro de tarifas aduanales, solicitudes de verificación de credenciales |
| Servidores de Valve | No fueron comprometidos |
Preguntas frecuentes sobre el hackeo de Valve
¿Afecta esto a todas las regiones?
La filtración impactó específicamente a clientes europeos de Steam Machine y Steam Controller. Valve contacta a todos los clientes que asume fueron afectados.
¿Están en riesgo mis credenciales de Steam?
No. Contraseñas ni detalles de pago fueron expuestos. El riesgo principal es recibir mensajes fraudulentos que similen entregas usando información de dirección real.
¿Cuándo llegará mi Steam Machine o Steam Controller?
Steam Machines se envían actualmente a ganadores de preventa. Steam Controllers nuevos no llegarán hasta 2027. La fecha depende de cuándo ganaste la preventa.
Nuestra lectura editorial
Aunque Valve mantuvo sus sistemas seguros, el hackeo expone un riesgo inherente: los datos de envío físico son inevitable objetivo de fraude. La ventana de 90 días que CEVA retiene información amplifica la exposición prolongada. Valve actúa correctamente alertando directamente y presionando por transparencia.
En Gosu Blog, la lección es clara: confirma cualquier solicitud de pago o credenciales contactando directamente a Valve o el distribuidor oficial. ¿Recibiste algún mensaje sospechoso sobre una orden de hardware?
Fuente: www.eurogamer.net


