Valve avertit les joueurs européens ayant acheté une Steam Machine ou un Steam Controller de possibles tentatives de phishing. Une cyberattaque contre CEVA Logistics a pu exposer des données personnelles et de commande, mais pas les mots de passe, les codes Steam Guard ni les informations de paiement.
La société a prévenu les clients concernés par courriel après le piratage de son partenaire chargé de distribuer le matériel Steam en Europe. Les informations récupérées peuvent servir à créer des messages frauduleux très crédibles et personnalisés. Il faut donc examiner avec méfiance toute demande liée à une livraison, à des frais ou à une modification de commande.
L’attaque contre CEVA Logistics et les données concernées
D’après le message de Valve, l’intrusion s’est déroulée entre le 29 juillet et le 1er août et n’a touché que CEVA Logistics. Les systèmes de Steam n’ont pas été compromis, mais les attaquants ont probablement obtenu certaines informations sur des clients ayant commandé du matériel au cours des derniers mois.
Les données susceptibles d’avoir été volées comprennent le nom, l’adresse complète avec code postal, ville et pays, le numéro de téléphone, l’adresse électronique utilisée sur Steam, ainsi que le type et le prix du produit acheté. CEVA conserve ces éléments jusqu’à 90 jours après la commande, ce qui pourrait concerner de nombreux acheteurs européens des premières semaines.
Valve insiste sur le fait que l’entreprise logistique n’a pas accès aux données bancaires, aux mots de passe Steam, aux codes Steam Guard ni aux autres informations de sécurité du compte. L’incident ne nécessite donc pas de changer ses identifiants ou les paramètres de Steam.
Valve exige de CEVA Logistics des précisions sur la méthode utilisée et l’étendue exacte des données dérobées. La société travaillera également avec les autorités de protection des données des pays européens concernés. CEVA a isolé les systèmes touchés, les a déconnectés du réseau et sollicité des enquêteurs externes.
Une seule recommandation : se méfier de chaque message
Les informations volées peuvent être exploitées dans des courriels, SMS ou appels téléphoniques frauduleux donnant l’impression d’être authentiques. Valve s’attend à ce que des escrocs se fassent passer pour Steam, Valve ou un transporteur et utilisent même la véritable adresse du client pour inspirer confiance.
« Ils peuvent vous demander de confirmer une livraison, de payer de faibles frais de douane ou de réexpédition, ou de signer quelque chose pour “vérifier” votre commande. Considérez toutes ces demandes comme fausses », prévient l’entreprise. Steam Support ne gère les comptes que sur son site officiel et ne réclame jamais un mot de passe ou un code Steam Guard par courriel, Steam Chat ou Discord.
Les personnes concernées doivent donc contrôler l’expéditeur et chaque lien avant de répondre. Cette prudence reste valable pour tous les internautes dont les données personnelles ou les identifiants sont stockés dans des services en ligne.
Source : 3DJuegos



