A Valve alertou seus clientes na Europa sobre um possível vazamento de dados pessoais devido a um ataque cibernético que atingiu a CEVA Logistics, seu parceiro de logística na região. O incidente ocorreu entre os dias 29 de julho e 1º de agosto de 2026.

Segundo a empresa, o ataque visou informações específicas relacionadas à entrega que a Valve fornece à CEVA para processar pedidos de hardware. A CEVA retém esses dados por até 90 dias após a entrega.

A Valve começou a notificar os clientes afetados a partir do dia 7 de agosto, informando que as informações comprometidas podem incluir nomes, endereços, números de telefone, e-mails e detalhes dos pedidos. A empresa enfatizou que, apesar do vazamento, não é necessário que os usuários mudem suas senhas, pois as informações de pagamento não foram divulgadas.

Valve também alertou os clientes para ficarem atentos a mensagens fraudulentas que possam usar dados comprometidos para parecerem legítimas. A CEVA, por sua vez, confirmou que está realizando uma investigação minuciosa sobre o ataque e que o incidente afetou oito de seus centros de distribuição na Europa, causando atrasos nas entregas.

Atualmente, a Valve está em contato com autoridades de proteção de dados e buscando entender a extensão total do que foi comprometido.