Alerta Crítico para Gamers de PC: Valve Alerta Compradores da Steam Machine e Steam Controller Após Ciberataque na Europa
A Valve disparou um comunicado oficial de alerta máximo para milhares de jogadores de PC na Europa que adquiriram recentemente hardwares da linha Steam Machine ou o periférico Steam Controller. A notificação emergencial decorre de um grave ataque cibernético sofrido pela CEVA Logistics, gigante do setor logístico que gerencia a cadeia de distribuição e remessas físicas dos produtos da empresa de Gabe Newell no continente europeu.
De acordo com as apurações, o incidente de segurança foi identificado pela operadora logística no dia 7 de agosto. Durante o fim de semana subsequente, os engenheiros de suporte e especialistas de cibersegurança da Valve trabalharam em regime de urgência para mapear a base de consumidores potencialmente atingidos e enviar comunicados diretos via e-mail, orientando a comunidade gamer sobre os riscos imediatos.
O Que Foi Comprometido e o Que Permanece Seguro
Segundo os dados preliminares repassados pela CEVA à Valve, os invasores conseguiram extrair informações de remessa e cadastro associadas aos pedidos de hardware. Entre os dados expostos constam:
- Nome completo do comprador
- País e endereço físico residencial de entrega
- Número de telefone de contato
- Endereço de e-mail vinculado ao pedido
Por outro lado, a Valve tranquilizou a comunidade quanto aos aspectos mais críticos da infraestrutura da Steam: senhas, dados de pagamento (como cartões de crédito e contas bancárias) e códigos do autenticador de dois fatores Steam Guard não foram comprometidos. Como a CEVA atua estritamente na etapa logística de transporte e despacho dos pacotes, a operadora não possui acesso ao banco de dados financeiro ou aos servidores centrais da Valve.
Alerta Vermelho Contra Phishing e Engenharia Social
A principal preocupação da Valve agora reside na utilização desses dados legítimos de entrega em campanhas altamente convincentes de engenharia social. Com posse do nome, e-mail e endereço real da vítima, criminosos virtuais podem elaborar abordagens personalizadas simulando serem funcionários da Steam, dos correios ou de alfândegas locais.
Em mensagem enviada aos clientes, a Valve foi incisiva:
“Vocês devem esperar o envio de mensagens fraudulentas — seja por e-mail, SMS ou chamadas telefônicas — mencionando o seu pedido de hardware recente e aparentando ser da Steam, da Valve ou de uma transportadora. Os golpistas podem citar seu endereço residencial para tentar provar autenticidade e exigir o pagamento de supostas taxas aduaneiras ou solicitar que você acesse links para ‘verificar’ o pacote. Tratem todas essas mensagens como fraudes.”
A empresa reforçou três regras de ouro para todos os usuários:
- O suporte oficial da Steam nunca realiza atendimentos ou cobranças via WhatsApp, SMS ou chat privado.
- Funcionários da empresa jamais solicitarão senhas ou códigos gerados pelo Steam Guard.
- Todas as interações legítimas sobre pedidos ocorrem exclusivamente dentro do portal autenticado de suporte da Valve.
Paralisação em Centros de Distribuição e Investigação Oficial
O impacto do ciberataque foi além do vazamento de dados. Relatórios do setor logístico internacional indicam que as operações em pelo menos oito armazéns da CEVA Logistics na Europa foram severamente afetadas, paralisando sistemas operacionais e provocando gargalos na expedição. Isso significa que compradores que ainda aguardam o recebimento de hardwares da Steam podem enfrentar atrasos substanciais ou até cancelamentos pontuais nos próximos dias.
O caso já mobilizou órgãos reguladores governamentais. A Autoridade de Proteção de Dados dos Países Baixos (DPA) confirmou a abertura de apurações formais, revelando que pelo menos dez grandes empresas internacionais que utilizavam a mesma malha logística também foram vítimas da brecha. A Valve declarou que segue pressionando a fornecedora para obter o relatório forense completo com o dimensionamento exato do incidente.