Passer au contenu

Fuite de données chez Steam : une cyberattaque compromet les informations des joueurs en Europe

Valve alerte les clients européens de Steam d’une cyberattaque avec fuite de données. Le prestataire chargé d’expédier le matériel Steam a en effet été piraté. Des informations confidentielles ont été compromises, augmentant les risques de phishing en Europe. L’éditeur de jeux vidéo invite les joueurs concernés à se méfier…

Valve Steam Machine

Valve, l’éditeur de Steam, met en garde ses clients européens. Dans un mail adressé aux joueurs, le groupe révèle que CEVA Logistics, le prestataire chargé d’expédier les produits Steam (Steam Deck, Steam Machine, accessoires) aux clients, a été victime d’une cyberattaque.

À lire aussi : Combien coûtera le Steam Frame ? Qualcomm vient de compliquer l’équation

Quelles données ont été compromises ?

Entre le 29 juillet et le 1ᵉʳ août 2026, des pirates ont infiltré les systèmes de l’entreprise. Ce ne sont pas les serveurs de Valve qui ont été touchés, mais bien ceux de son sous-traitant logistique, précise bien le mail. Selon les informations communiquées par CEVA à Valve, les hackers ont mis la main sur une partie des données personnelles des clients Steam ayant fait des achats en Europe.

Parmi les informations compromises, on trouve le nom, l’adresse complète, le pays, le numéro de téléphone, l’adresse e-mail associée au compte Steam, ainsi que le type et le prix du matériel commandé. Bonne nouvelle, aucune information de paiement, mot de passe ou code Steam Guard n’est concernée par la fuite de données. Valve précise que CEVA conserve les informations de livraison jusqu’à 90 jours après une commande. C’est pourquoi toutes les personnes qui ont fait une commande sur la période ont été averties de l’incident.

« Certaines informations confidentielles au sujet de la clientèle Steam, y compris les vôtres, ont probablement été compromises », explique Valve dans le courriel.

Une cyberattaque de grande ampleur à l’origine de la fuite

L’attaque à l’encontre de CEVA Logistics s’inscrit dans un piratage plus large ayant frappé huit entrepôts européens du groupe le week-end du 1er août 2026. Les détaillants néerlandais Bol et De Bijenkorf, qui utilisent également les services de CEVA pour expédier des colis, ont émis des alertes similaires au sujet d’une fuite de données. Ces entreprises sont dans la même situation que Steam.

L’Autorité néerlandaise de protection des données personnelles a ouvert une enquête sur l’incident. De son côté, CEVA affirme avoir isolé les systèmes touchés, les avoir mis hors ligne et avoir fait appel à des enquêteurs externes pour évaluer l’ampleur du vol de données.

La fuite fait évidemment planer une menace au-dessus de la tête des joueurs concernés. Ce type de fuite ouvre la porte à des campagnes de phishing ciblées et crédibles. Un escroc disposant du nom, de l’adresse et des détails d’une commande peut se faire passer pour Steam, Valve ou un transporteur afin de réclamer de faux frais de douane, une « confirmation de livraison » ou une connexion sur un faux site pour « vérifier » la commande. C’est pourquoi il faut redoubler de vigilance face aux arnaques aux colis dans les semaines à venir.

« Les noms, adresses, numéros de téléphone, e-mails et détails des commandes sont exactement les munitions dont les cybercriminels ont besoin pour mener des campagnes de phishing convaincantes. Quand un escroc peut vous citer votre véritable adresse et votre commande, un faux e-mail de « confirmation de livraison » ne semble plus si faux que ça », nous explique Karolis Arbačiauskas, responsable produit chez NordPass.

L’expert recommande aux personnes touchées à la plus grande prudence, car il faut « s’attendre à une vague d’e-mails, de SMS et d’appels frauduleux se faisant passer pour Steam, Valve ou des transporteurs ». Ils doivent « particulièrement se méfier des arnaques classiques aux frais de douane, des fausses notifications de relivraison et des faux e-mails de réinitialisation de mot de passe ». En cliquant sur le lien et en « réinitialisant » son mot de passe, on remet sans le savoir « aux hackers les clés de l’intégralité de son compte Steam — bibliothèque de jeux incluse ».

Comme le souligne Valve, il n’est pas nécessaire de changer son mot de passe Steam. L’éditeur indique avoir contacté CEVA Logistics pour mieux cerner l’étendue exacte du vol de données. Par ailleurs, Valve affirme être en train de notifier les autorités de protection des données personnelles des pays concernés. En France, Valve va devoir alerter la Commission nationale de l’informatique et des libertés (CNIL).

👉🏻 Suivez l’actualité tech en temps réel : ajoutez 01net à vos sources sur Google, et abonnez-vous à notre canal WhatsApp.


Florian Bayard