Valve avisa a compradores de los últimos 90 días en Europa: se filtraron datos de envío, no contraseñas

Un ciberataque a CEVA Logistics expuso nombre, dirección, teléfono, correo y dispositivo comprado de clientes de hardware de Valve en Europa durante los últimos 90 días.

11 de agosto de 2026 a las 15:06h
Valve avisa a compradores de los últimos 90 días en Europa: se filtraron datos de envío, no contraseñas
Valve avisa a compradores de los últimos 90 días en Europa: se filtraron datos de envío, no contraseñas

Añadir The App Date como fuente preferida de Google de forma gratuita.

Mantente informado con las últimas noticias de actualidad.

Activar ahora

Comprar hardware de Valve en Europa en las últimas semanas tiene ahora una letra pequeña incómoda. Un ciberataque a CEVA Logistics, la empresa que distribuye ese hardware en la región, expuso datos personales de clientes y obligó a Valve a avisar a quienes habían hecho una compra reciente.

El alcance no afecta a todo el historial de pedidos. Valve acota el problema a los clientes que compraron hardware durante los últimos 90 días, una ventana lo bastante amplia como para incluir pedidos recientes y lo bastante concreta como para encender las alertas de quien esperaba un dispositivo en casa.

Valve confirmó que el ataque alcanzó datos personales, pero no credenciales

La parte más delicada del aviso está en qué información quedó expuesta y qué información quedó fuera. Los datos comprometidos incluyen nombre, dirección, país, teléfono, correo electrónico y el dispositivo comprado, una combinación suficiente para construir mensajes de suplantación mucho más creíbles.

Aquí aparece el matiz que más pesa para el usuario. No están en riesgo los datos de pago, las tarjetas de crédito, las contraseñas ni los códigos de Steam Guard, así que el incidente no apunta a un acceso directo a la cuenta o al medio de pago.

Valve trasladó a los usuarios el núcleo del problema en un mensaje directo.

"Entre el 29 de julio y el 1 de agosto de 2026, CEVA Logistics sufrió un ciberataque. Según la información que Valve recibió el 7 de agosto, es muy probable que determinada información sobre los clientes de Valve se haya visto comprometida la tuya incluida" - Valve

La secuencia de fechas ayuda a medir el margen de reacción. El ataque ocurrió entre el 29 de julio y el 1 de agosto de 2026, mientras que Valve recibió la información el 7 de agosto, de modo que el aviso llega después de varios días en los que los datos ya podían haber circulado fuera del entorno afectado.

Lo que más cambia para el usuario es el riesgo de mensajes que parezcan reales

Cuando una filtración incluye qué producto compró cada persona, el engaño gana contexto. No es lo mismo recibir un correo genérico que uno que mencione un pedido concreto, una dirección de entrega o un supuesto problema logístico con un dispositivo que realmente se compró.

Por eso importa tanto el detalle que Valve sí dejó claro. Las únicas páginas auténticas para iniciar sesión en Steam son www.steampowered.com, www.steamcommunity.com y help.steampowered.com, una advertencia pensada para cortar de raíz los intentos de phishing que suelen aparecer después de incidentes de este tipo.

Además del aviso a clientes, CEVA y Valve aislaron los sistemas afectados y trabajan con las autoridades. Es la respuesta esperable en un ataque de este tipo, aunque para quien haya comprado hardware hace poco la consecuencia práctica no está en los servidores, sino en la bandeja de entrada, las llamadas y los mensajes.

La filtración deja expuestos datos cotidianos que muchos usuarios comparten sin pensarlo

Nombre, dirección, teléfono y correo electrónico no abren por sí solos una cuenta de Steam, pero sí dibujan un perfil útil para campañas dirigidas. Si a eso se suma el dispositivo comprado, el intento de fraude puede sonar menos improvisado y bastante más convincente.

También hay un detalle que retrata el alcance real del incidente. La brecha no gira alrededor de un foro, una lista promocional o una cuenta secundaria, sino del circuito físico de compra y reparto, justo la parte que muchos usuarios suelen considerar ajena al riesgo digital.

Quien necesite dirigirse por vía postal al responsable indicado para contacto tiene una referencia concreta en Alemania, Artana Digital GmbH, Alstertwiete 3, 20099 Hamburg. El dato útil, aun así, sigue siendo otro más inmediato para el comprador reciente, que la información expuesta abarca desde el nombre hasta el dispositivo adquirido, pero deja fuera contraseñas, tarjetas y códigos de Steam Guard.

Sobre el autor
Redacción
Ver biografía