A Valve confirmou um incidente de segurança que afeta compradores do seu novo hardware. Um ciberataque à CEVA Logistics, parceira de logística da empresa na Europa, provavelmente expôs informações pessoais de clientes que encomendaram produtos como Steam Machine e Steam Controller nos últimos meses.
Segundo reportagem do KitGuru, a própria Valve passou a alertar os usuários afetados. A janela de exposição cobre pedidos feitos no período de aproximadamente três meses até o início de agosto de 2026, de acordo com apuração complementar do Tom’s Hardware.
O que vazou — e o que não vazou
Os dados comprometidos incluem informações pessoais e detalhes de compras de hardware — nome, endereço de entrega e o que foi pedido. Não há indicação de vazamento de senhas da Steam ou dados completos de pagamento, já que o ataque atingiu a transportadora, não os servidores da Valve.
“Esperem mensagens falsas”, avisa a Valve
O maior risco agora é o golpe direcionado. Com nome, endereço e histórico de pedido em mãos, criminosos conseguem montar e-mails e mensagens de phishing extremamente convincentes — falsas atualizações de entrega, cobranças de taxa alfandegária, pedidos de “confirmação de dados”. A orientação da Valve é direta: desconfie de qualquer mensagem sobre seu pedido de hardware Steam.
Precisa de tecnologia para sua empresa? A GOIG oferece faturamento para CNPJ em até 90 dias, parcelamento em até 12x sem juros no cartão e 10% de desconto no PIX.
Conhecer as soluções da GOIGFazer cotação no WhatsApp
Primeira compra? Use o cupom BEMVINDOGOIG e ganhe 5% de desconto.
Como se proteger de golpes pós-vazamento
- Não clique em links de e-mails sobre entregas; acesse o site da loja ou transportadora digitando o endereço
- Desconfie de urgência: “seu pedido será cancelado em 24h” é o gatilho clássico do phishing
- Nunca informe senha ou dados de cartão a partir de um link recebido
- Ative a autenticação em duas etapas (Steam Guard) na sua conta
Lição para empresas: o elo mais fraco é a cadeia
O caso reforça uma tendência incômoda: os ataques migram das empresas-alvo para seus fornecedores. A Valve não foi invadida — sua transportadora foi. Para empresas brasileiras, sob a LGPD, o recado é auditar também a segurança de parceiros logísticos e prestadores que tocam dados de clientes, pois a responsabilidade legal e reputacional permanece com quem coleta o dado.
Precisa de tecnologia para sua empresa? A GOIG oferece faturamento para CNPJ em até 90 dias, parcelamento em até 12x sem juros no cartão e 10% de desconto no PIX.
Conhecer as soluções da GOIGFazer cotação no WhatsApp
Primeira compra? Use o cupom BEMVINDOGOIG e ganhe 5% de desconto.
Perguntas frequentes
Quem foi afetado pelo vazamento?
Clientes europeus que encomendaram hardware Steam (como Steam Machine e Steam Controller) no período de cerca de três meses até o início de agosto de 2026.
Senhas e cartões foram expostos?
Não há indicação disso. O ataque atingiu a CEVA Logistics, parceira de entregas, expondo dados pessoais e detalhes de pedidos — não credenciais da Steam.
Compradores brasileiros foram afetados?
O incidente reportado envolve a operação europeia da CEVA. Ainda assim, vale redobrar a atenção com mensagens suspeitas sobre pedidos.
O que fazer se eu receber um e-mail suspeito da “Valve”?
Não clique em links nem informe dados. Verifique o status do pedido diretamente na Steam e ative o Steam Guard.
Com informações do KitGuru e do Tom’s Hardware.


