A Valve emitiu um alerta para os clientes de Steam Machine e Steam Controller na Europa sobre um vazamento de dados. Embora os servidores da empresa estejam seguros, os de um de seus parceiros de hardware, a CEVA Logistics, sofreram uma invasão no dia 7 de agosto.
A CEVA, que auxilia a Valve na distribuição de hardware pelo continente, notificou a empresa sobre a violação. Os dados comprometidos não incluem senhas ou informações de pagamento, mas podem conter nomes, endereços, números de telefone, países de residência e endereços de e-mail das contas Steam.
Além disso, as informações vazadas podem incluir detalhes sobre compras de hardware da Steam. Com esses dados, criminosos podem criar e-mails de remessa que parecem legítimos e enviar para os clientes que esperam mensagens da Valve.
A Valve alertou: "Espere mensagens falsas - e-mails, SMS ou telefonemas - que mencionem seu pedido de hardware e pareçam vir da Steam, Valve ou de uma empresa de entrega. Elas podem citar seu endereço para parecerem reais e pedir para você confirmar uma entrega, pagar uma pequena taxa de alfândega ou redelivery, ou fazer login em algum lugar para 'verificar' seu pedido. Trate todas como falsas."
A empresa informou que a CEVA continua investigando o ataque, e enquanto os clientes não forem contatados por pessoas tentando tirar vantagem da situação, é importante manter a cautela. A Valve explicou que a CEVA retém informações específicas de entrega da Steam para poder enviar hardware físico aos clientes na Europa por até 90 dias após o pedido.
A Valve também está buscando entender a extensão do que foi levado e está em contato com autoridades de proteção de dados nos países afetados.
Nos últimos meses, a Valve tem enviado Steam Machines para clientes que ganharam na loteria de pré-venda. Os Steam Controllers continuam sendo enviados, mas quem tentar fazer um pedido hoje só deve receber o produto em 2027.