Un ataque cibernético ha dejado expuestos los datos de los usuarios de Steam en la Unión Europea, afectando especialmente a los que poseen Steam Machine y Steam Controller.
Alerta de Valve sobre la filtración de datos
Valve informó a sus clientes mediante un correo de advertencia, publicado en un hilo de Reddit, que “Entre el 29 de julio y el 1 de agosto de 2026, CEVA Logistics, el socio europeo que entrega el hardware de Steam, sufrió un ciberataque. En agosto, Valve aprendió que ciertos datos de sus clientes habrían sido comprometidos.”.
En el mismo mensaje, el gigante del gaming aseguró que los atacantes “no obtuvieron información de pagos ni contraseñas”.
Datos que resultaron vulnerados
La información sensible que se vio comprometida incluye: nombre completo, dirección postal, código postal y ciudad, país de residencia, número telefónico, el mismo correo electrónico que el usuario utiliza en su cuenta Steam y el tipo y precio del producto ordenado.
Con estos datos, los ciberdelincuentes podrían dirigir campañas de phishing a usuarios europeos de Steam Machine y Steam Controller.
Medidas de protección recomendadas por Valve
Según Valve, los usuarios deben “esperar mensajes falsos – correo, SMS o llamadas – que mencionen su pedido de hardware y aparenten provenir de Steam, Valve o una empresa de entrega”. Aquellos correos pueden repetir su dirección para “probar su veracidad”, solicitar una pequeña cuota de despacho o solicitar que se confirme una entrega mediante una conexión a una página de “verificación”.
Valve insta a tratar cada uno de estos mensajes como fraudulentos y aconseja a los interesados a que ingresen manualmente la URL oficial de Steam, evitando enlaces enviados por terceros.
Para los usuarios que tengan la intención de enviar regalos o compras a sus amigos, Valve recomienda posponer esta acción hasta que el problema se resuelva por completo.
Respuesta de CEVA Logistics y seguimiento regulatorio
CEVA Logistics ha aislado los dispositivos afectados, los ha desconectado y ha contratado a investigadores externos para determinar la responsabilidad del ataque. Paralelamente, Valve está exigiendo a CEVA una definición completa del alcance de la pérdida y avisa a las autoridades de protección de datos de los países implicados.

Pasos a seguir para usuarios en Europa
- Si posees Steam hardware o has reservado un Steam Machine o Steam Controller, visita Steam Support en help.steampowered.com y asegura tu cuenta.
- Ignora cualquier texto que provenga de Steam Chat, Discord u otras plataformas hasta que Valve informe que el riesgo ya no es mayor.
- Espera la resolución oficial antes de reenviar juegos a amigos.
Con la investigación de CEVA y el apoyo de Valve, la comunidad de Steam en Europa contará con las medidas adecuadas para protegerse contra posibles fraudes, mientras se evalúa o confirma la extensión total de la exposición de datos.
