No todos los clientes de Steam se han visto afectados por este ciberataque. Más bien, la compañía ha confirmado que esta filtración es justamente para los usuarios que han comprado hardware. Esto se debe a que el ataque lo ha sufrido la empresa que se encarga de los envíos de hardware de Steam a los compradores en Europa, es decir, CEVA Logistics.
Los usuarios de Steam están recibiendo un mail en el que se explica un incidente de seguridad que tiene relación con uno de sus socios en el transporte europeo de productos de hardware. Dentro de este comunicado, se explica que lo más probable es que la información de los clientes de Valve se «haya visto comprometida (la tuya incluida)«.
El ciberataque en cuestión tuvo lugar entre los días 29 de julio y 1 de agosto de 2026. Sin embargo, como se explica en el correo electrónico que se ha enviado a los usuarios, lo cierto es que la empresa CEVA continúa investigando lo ocurrido con este ataque. El problema está en que, según la información que recibió Valve, el pasado 7 de agosto, la información de los compradores está expuesta.
Qué datos se han filtrado por el ciberataque
Hay que tener en cuenta que este socio de Steam, CEVA, es el encargado de enviar los productos de hardware a los compradores dentro de Europa. Por tanto, la información que maneja tiene que ver con los datos de entrega para poder gestionar el envío del producto a los clientes de Europa. Es decir, como confirma Steam en este mismo comunicado, esta es la información que los ciberatacantes han podido obtener de su socio de transporte.
Ahora bien, no todos los compradores de Steam están recibiendo esta notificación por mail. La compañía únicamente está enviando este correo electrónico a los clientes que asumen que se han visto afectados por este ciberataque. Ahora bien, también hay que tener en cuenta cuál es la información exacta que se ha visto comprometida de los compradores de hardware:
- Nombre completo
- Dirección del envío, con el código postal y la ciudad
- País
- Número de teléfono
- Dirección de correo electrónico (que se usa en la cuenta de Steam)
- El tipo de hardware y el precio del producto que se haya comprado
No obstante, en el mensaje de alerta de Steam se explica también que la información que está relacionada con la cuenta o con otras compras, por ejemplo, juegos, no se ha visto afectada. Más que nada porque la empresa CEVA no tiene acceso a la información de pago, las contraseñas o los códigos de Steam Guard, así como otros datos.
Cuidado con los mensajes que recibes próximamente
Dentro de este mismo comunicado, la compañía también explica cuáles son las consecuencias a las que se van a tener que enfrentar los compradores afectados. Lo más probable es que empiecen a recibir mensajes falsos por mail o por teléfono en los que se mencione el pedido de hardware. Básicamente, va a ser un intento de phishing con el que los ciberatacantes intentarán robar todavía más información a raíz de los datos reales de los pedidos que ya han conseguido de CEVA. Por lo tanto, si estás entre los clientes afectados, debes estar alerta para no caer en la trampa de los estafadores.
