Nom complet, numéro de téléphone, adresse dévoilés… Steam victime d’une cyberattaque

Interface Steam sur Mac-OS ©Steam
Interface Steam sur Mac-OS ©Steam
Partager

CEVA Logistics, société prestataire des livraisons de produits Steam (Steam Deck, Steam Machine,etc.), s’est faite cyberattaquer. Gare aux tentatives de phishing pour les joueurs concernés.

Des données de joueurs européens ont donc fuité. Les faits se sont déroulés entre le 29 juillet et le 1er août dernier, à l’encontre d’entrepôts du distributeur de Steam.

Qui est concerné et quelles informations ont fuité

Steam a subi une cyberattaque. C’est précisément l’entreprise CEVA, prestataire de livraison des produits vendus dans la boutique de la plateforme, qui a été attaquée à la fin du mois dernier. Les données de joueurs européens qui ont passé commande de Steam Decks et autres accessoires sont potentiellement entre les mains des hackers. Des joueurs non-européens qui ont fait des achats en Europe peuvent aussi être concernés.

Ces données sont donc le nom, l’adresse, le pays, le numéro de téléphone et l’adresse mail des joueurs concernés. Valve, l’éditeur de Steam, a communiqué un mail d’avertissement aux personnes possiblement hackées.

« CEVA retient les informations jusqu’à 90 jours après la commande, nous envoyons donc ce message à tous les clients qui, selon nous, ont été concernés », détaille l’éditeur dans son mail d’alerte.

Quels risques pour les victimes

Heureusement, aucune autre information personnelle ou mot de passe n’ont fuité. En effet, seules les informations dont CEVA Logistics avait connaissance ont pu être volées. Pourtant, cette attaque aura bien des conséquences. Les victimes sont désormais des cibles parfaites pour du phishing réalistes. Méfiance aux mails frauduleux de Valve ou Steam, mais aussi aux appels ou SMS pour tenter de voler d’autres de vos informations.

Pas le seul concerné

Steam n’est pas la seule entreprise à avoir subi ces pertes de données. En effet, CEVA Logistics travaille de concert avec d’autres boîtes, dont Bol et De Bijenkorf. Ces dernières ont alerté leurs utilisateurs de la même manière que la plateforme de jeux vidéo.

Le distributeur à partager avoir mis hors du circuit les systèmes touchés par l’attaque puis a fait appel à des enquêteurs externes pour déterminer les attaquants mais aussi les joueurs qui ont perdu leurs données, pour les en prévenir. De son côté, Valve se charge d’alerter les autorités en charge de la protection de données pays par pays.

Question fréquentes sur la fuite de données de Steam

Quelle est la nationalité de l’entreprise CEVA Logistics ?

CEVA Logistics est une entreprise multinationale française, filiale du groupe maritime et logistique français CMA CGM, et dont le siège social mondial est basé à Marseille.

Combiens d’entrepôts de CEVA Logistics ont été attaqués ?

Il y a au moins 8 entrepôts du gestionnaire logistique européen qui ont été affectés.

Qu’est ce que le phishing peut causer ?

Le phishing peut causer des pertes financières, le vol de données, l’usurpation d’identité et l’installation de logiciels malveillants sur les appareils de la victime.

Doit-on changer son mot de passe par mesure de sécurité ?

Selon Valve, les mots de passe et les moyens de paiement n’ont pas fuité, rendant un changement de mot de passe superflu pour la plateforme.

Qui sont les hackers potentiels de la fuite de données de Steam ?

Le nom précis ou l’identité des auteurs de la cyberattaque n’ont pas été publiquement révélés.

Ne manquez pas notre actualité !

Nous ne spammons pas ! Consultez notre politique de confidentialité pour plus d’informations.

Des véhicules autonome de l'entreprise française TwinswHeel ©TwinswHeel

Des robots livreurs en France : le gouvernement donne son feu vert

Précédent