Clientes que adquiriram um Steam Controller ou uma Steam Machine na Europa podem ter seus dados comprometidos. A Valve alertou os consumidores da região para que "esperem mensagens falsas" relacionadas a suas compras.

Embora as informações de pagamento estejam seguras, dados como nome, endereço, e-mail e telefone podem ter sido acessados durante um ataque cibernético à CEVA Logistics, empresa responsável pelo envio dos produtos da Valve na Europa, entre 29 de julho e 1 de agosto de 2026.

Segundo um e-mail da Valve, a CEVA está investigando o incidente e confirmou que algumas informações de clientes da Steam foram provavelmente comprometidas. A empresa mantém os dados dos clientes por 90 dias para facilitar trocas e soluções de problemas.

A Valve destacou que informações mais sensíveis, como detalhes de contas Steam, não foram afetadas. No entanto, a empresa recomenda que os clientes estejam atentos a mensagens fraudulentas que possam se passar por comunicações da Valve ou da CEVA, que podem solicitar confirmações de entrega ou pagamento de taxas.

A Valve está em contato com a CEVA para entender a extensão do vazamento e notificou as autoridades de proteção de dados nas regiões afetadas. Até o momento, não há indícios de que o ataque tenha alcançado clientes fora da Europa.