Steam Deck : une cyberattaque chez CEVA pourrait exposer les données de clients européens

Publié le 11 août 2026 à 16:35

Valve a informé certains utilisateurs européens qu'une cyberattaque avait touché CEVA Logistics, l'entreprise chargée de la livraison des Steam Deck, Steam Controller et Steam Machine en Europe. L'attaque s'est déroulée entre le 29 juillet et le 1er août.

 

CEVA poursuit son enquête, mais Valve indique avoir été informée le 7 août que certaines données concernant les clients Steam « avaient probablement été compromises ».

Les informations transmises à CEVA servent principalement à assurer la livraison du matériel. Valve précise que l'entreprise conserve ces données pendant une durée maximale de 90 jours après la commande. Les personnes ayant acheté un Steam Deck, un Steam Controller ou une Steam Machine au cours des trois derniers mois pourraient donc être concernées.

Les données potentiellement exposées comprennent notamment le nom du client, son adresse postale, son numéro de téléphone, l'adresse e-mail associée à son compte Steam, ainsi que le produit commandé et son prix total.

Valve précise toutefois que les mots de passe Steam, les informations de paiement et les codes Steam Guard n'ont pas été compromis, CEVA n'ayant pas accès à ces informations.

Le principal risque concerne désormais les tentatives d'escroquerie. Valve avertit les utilisateurs qu'ils pourraient recevoir de faux e-mails, SMS ou appels téléphoniques faisant référence à leur commande et semblant provenir de Steam, de Valve ou d'un transporteur.

« Attendez-vous à recevoir de faux messages – courriels, SMS ou appels téléphoniques – mentionnant votre commande de matériel et semblant provenir de Steam, de Valve ou d'une société de livraison », prévient l'entreprise.

Valve rappelle également que les fraudeurs pourraient connaître certaines informations personnelles afin de rendre leurs messages plus crédibles. « Ils peuvent vous communiquer votre adresse pour prouver leur identité. Ils peuvent vous demander de confirmer une livraison, de payer de petits frais de douane ou de relivraison, ou de vous connecter à un compte pour « vérifier » votre commande. Considérez toutes ces demandes comme frauduleuses. »

Valve précise qu'il n'est pas nécessaire de changer son mot de passe Steam ou les paramètres de son compte à la suite de cette attaque.

De son côté, CEVA a « isolé les systèmes concernés, les a tous mis hors ligne et a fait appel à des enquêteurs externes ». Valve affirme également continuer à « faire pression sur CEVA pour obtenir des informations complètes sur ce qui a été volé et comment ».

 

Cette affaire ne signifie donc pas que les comptes Steam eux-mêmes ont été piratés, mais les clients potentiellement concernés doivent rester particulièrement vigilants face aux tentatives de phishing et aux faux messages liés à leurs commandes.


Ajouter un commentaire

Commentaires

Il n'y a pas encore de commentaire.