Cibersegurança Aug 10, 2026Adicionar aos favoritos

Um prestador europeu da Valve sofreu um ciberataque expondo os dados dos compradores de Steam Machine e Steam Controller. A Valve notifica seus clientes diretamente — no pior momento para seu grande retorno no hardware.
Um fornecedor europeu da Valve — CEVA Logistics, empresa especializada em logística e transporte internacional — sofreu um ataque cibernético que comprometeu os dados pessoais dos compradores de hardware Steam Hardware, principalmente os detentores de uma Steam Machine ou de um Steam Controller. A Valve confirmou o incidente ao notificar diretamente seus clientes por e-mail. Segundo as informações relatadas pelo Kotaku e BleepingComputer, a falha está no subcontratado, não na Valve em si: os servidores Steam não estão no perímetro do incidente declarado.
Os usuários que compraram hardware Steam (Steam Machine, Steam Controller) junto ao fornecedor afetado. A natureza exata dos dados expostos — endereços de entrega, histórico de compras, informações de contato — ainda não foi especificada publicamente pela Valve. As notificações aos clientes estão em andamento.
Os ataques à cadeia de suprimentos (supply chain vendor attack) continuam sendo um dos vetores de exposição mais difíceis de prevenir do lado do usuário final. Você não tem nenhuma visibilidade sobre as práticas de segurança do subcontratado do seu fornecedor preferido. É o mesmo vetor que os atacantes usaram em vazamentos recentes de grande porte (Ticketmaster via Snowflake, ou várias operadoras de telecomunicações via parceiros logísticos).
O que isso significa na prática: mesmo que sua conta Steam esteja protegida com uma senha forte e 2FA, seus dados de cliente junto a um terceiro podem ser expostos sem que você possa fazer nada para prevenir.
Esta violação ocorre no pior momento para a Valve. A empresa de Gabe Newell está em plena ofensiva de hardware com a Steam Machine 2 e o Steam Frame, cujas anúncios e pré-lançamentos alimentam, há várias semanas, a atenção da comunidade de PC gaming. Um vazamento de dados de compradores de hardware, mesmo via um terceiro, abala diretamente a imagem de confiabilidade que a Valve tenta reconstruir para seu retorno ao mercado.
O programa original Steam Machine (2015-2018) já havia deixado um gosto amargo em seus compradores. Este incidente reabre uma ferida simbólica.
Os ataques visando fornecedores terceirizados (supply chain vendor attacks) são documentados em crescimento constante desde 2022 pelos principais relatórios de threat intelligence (CrowdStrike, Mandiant, ENISA). A integração crescente das cadeias logísticas digitais multiplica os pontos de entrada — a CEVA Logistics gerencia a logística de dezenas de empresas tech na Europa.
Artigo produzido por inteligência artificial, revisto sob controlo editorial humano.
L'offensive hardware Valve 2026 : Steam Machine et Steam Frame