Cyberattaque sur Steam : données des utilisateurs compromises par CEVA Logistics

Cyberattaque sur Steam : données des utilisateurs compromises par CEVA Logistics

11 août 2026 0 Par eternos974

Vous attendiez votre Steam Deck avec impatience ? Les hackers ont aussi eu une idée de cadeau. Entre le 29 juillet et le 1er août 2026, CEVA Logistics, le transporteur de Valve, a subi une cyberattaque qui a mis à jour un problème de sécurité inattendu : vos données personnelles, celles des millions d’utilisateurs européens de Steam, sont désormais potentiellement exposées. Ce n’est pas une simple fuite de données, mais une ouverture à une vague de phishing ciblée qui pourrait suivre.

L’entreprise, chargée de l’expédition des produits physiques comme le Steam Deck et la Steam Machine, a vu ses systèmes piratés. Les informations compromises comprennent le nom, l’adresse postale, le code postal, le pays, le numéro de téléphone, l’email et même le type de produit commandé. Ces détails, précieux pour construire un profil de client, pourraient servir à des arnaques hautement personnalisées. Valve, bien que rassurante sur la sécurité des mots de passe et des codes Steam Guard, a confirmé avoir isolé les systèmes affectés et fait appel à des enquêteurs externes.

Le danger ne vient pas seulement du piratage lui-même, mais de ce qui suit. Les données volées sont déjà en circulation, et les cybercriminels en profitent pour envoyer des messages frauduleux. Imaginez recevoir un email de « Steam » demandant une confirmation de livraison, ou un SMS de « De Bijenkorf » évoquant des frais de douane fictifs. Ces messages, souvent accompagnés de liens vers des sites trompeurs, visent à voler des informations supplémentaires ou à pirater des comptes. Valve a rappelé aux utilisateurs de ne jamais cliquer sur les liens envoyés par des tiers et de vérifier les adresses officielles, comme store.steampowered.com.

Cette attaque s’inscrit dans une tendance plus large. Depuis 2025, des fuites de données massives ont touché des géants du numérique, comme Steam elle-même. La réutilisation des données volées, combinée à l’IA, rend les arnaques plus ciblées et difficiles à repérer. Par exemple, une campagne de phishing récente a utilisé des informations exposées via une fuite de 2021 pour créer des emails ultra-personnalisés, mentionnant même l’IBAN des victimes. Le risque est clair : plus les données sont précises, plus les attaques sont redoutables.

Et si la cyberattaque sur CEVA est une alerte, elle ouvre aussi une question cruciale : comment les entreprises peuvent-elles mieux protéger les données sensibles ? La réponse ne réside pas uniquement dans des mises à jour de sécurité, mais aussi dans une collaboration étroite entre les régulateurs, les fournisseurs et les utilisateurs. Alors que le monde du gaming et de la tech se retrouve de plus en plus exposé, une chose est sûre : rester vigilant, et surtout, informé, est la meilleure défense.

Sources

À très vite sur l’EternoStation.