Un incidente di sicurezza informatica ha colpito CEVA Logistics, il corriere europeo incaricato della consegna dell’hardware Steam. Valve ha iniziato ad avvisare i clienti europei che hanno acquistato dispositivi come Steam Deck, avvertendo che dati personali come nomi, indirizzi e numeri di telefono potrebbero essere finiti in mani sbagliate. L’attacco, avvenuto tra il 29 luglio e il 1° agosto 2026, non ha compromesso password o metodi di pagamento, ma apre la strada a campagne di phishing mirate.
L’attacco al corriere CEVA Logistics
Secondo le comunicazioni ufficiali, l’accesso non autorizzato ai sistemi di CEVA Logistics ha permesso agli aggressori di prelevare informazioni legate agli ordini di hardware Steam. L’incidente è stato scoperto e contenuto all’inizio di agosto, e Valve ha immediatamente allertato gli utenti coinvolti tramite email. Non è chiaro quante persone siano state colpite, ma l’avviso è rivolto a chiunque abbia ricevuto una spedizione hardware da Steam in Europa.
I dati personali a rischio
I dati esposti includono nome e cognome, indirizzo di spedizione, numero di telefono ed email. In alcuni casi potrebbero essere stati accessibili anche i dettagli dell’ordine, come i prodotti acquistati. Buone notizie sul fronte finanziario: Valve conferma che password degli account Steam e dati di pagamento non sono stati coinvolti. Resta il fatto che le informazioni rubate sono più che sufficienti per confezionare tentativi di phishing credibili: un malintenzionato potrebbe fingersi il supporto Steam, il corriere o persino la banca, sfruttando l’esattezza dei dati per vincere la diffidenza.
Phishing in arrivo: come riconoscerlo
Il pericolo principale è rappresentato da email o SMS fraudolenti che millantano problemi con l’account, tentativi di accesso sospetti o necessità di aggiornare i dati di pagamento. Per non cadere in trappola:
- Verificate sempre il mittente: le comunicazioni ufficiali di Valve arrivano solo da domini @steampowered.com o @valvesoftware.com. Diffidate di indirizzi simili ma alterati.
- Non cliccate su link sospetti: se ricevete un’email che vi invita ad accedere al vostro account, aprite il browser e digitate voi stessi l’URL ufficiale.
- Attivate l’autenticazione a due fattori sull’account Steam, come ulteriore barriera anche in caso di furto di credenziali.
- Controllate gli avvisi di sicurezza direttamente dalla pagina di supporto di Steam o dall’app mobile.
Cosa significa per chi legge
Se avete acquistato hardware Steam di recente, ecco tre cose da fare subito:
- Prestare massima attenzione a qualsiasi comunicazione non richiesta che faccia riferimento al vostro acquisto o ai vostri dati personali. I truffatori potrebbero usarli per sembrare autentici.
- Non fornire mai dati sensibili via email o telefono. Valve non chiederà mai la password o i dettagli della carta di credito in questo modo.
- Monitorare l’account Steam e i movimenti bancari per individuare attività anomale, anche se i dati di pagamento non sono stati esposti.
L’incidente ricorda che la sicurezza della supply chain è cruciale: anche quando un servizio è robusto, un anello debole nella catena logistica può esporre milioni di utenti. La trasparenza di Valve aiuta a limitare i danni, ma la difesa migliore resta la consapevolezza.