Passer au contenu

Fuite de données chez Steam : une cyberattaque compromet les informations des joueurs en Europe

Valve alerte les clients européens de Steam d’une cyberattaque avec fuite de données. Le prestataire chargé d’expédier le matériel Steam a en effet été piraté. Des informations confidentielles ont été compromises, augmentant les risques de phishing en Europe. L’éditeur de jeux vidéo invite les joueurs concernés à se méfier…

Valve Steam Machine

Valve, l’éditeur de Steam, met en garde ses clients européens. Dans un mail adressé aux joueurs, le groupe révèle que CEVA Logistics, le prestataire chargé d’expédier les produits Steam (Steam Deck, Steam Machine, accessoires) aux clients, a été victime d’une cyberattaque.

À lire aussi : Combien coûtera le Steam Frame ? Qualcomm vient de compliquer l’équation

Quelles données ont été compromises ?

Entre le 29 juillet et le 1ᵉʳ août 2026, des pirates ont infiltré les systèmes de l’entreprise. Ce ne sont pas les serveurs de Valve qui ont été touchés, mais bien ceux de son sous-traitant logistique, précise bien le mail. Selon les informations communiquées par CEVA à Valve, les hackers ont mis la main sur une partie des données personnelles des clients Steam ayant fait des achats en Europe.

Parmi les informations compromises, on trouve le nom, l’adresse complète, le pays, le numéro de téléphone, l’adresse e-mail associée au compte Steam, ainsi que le type et le prix du matériel commandé. Bonne nouvelle, aucune information de paiement, mot de passe ou code Steam Guard n’est concernée par la fuite de données. Valve précise que CEVA conserve les informations de livraison jusqu’à 90 jours après une commande. C’est pourquoi toutes les personnes qui ont fait une commande sur la période ont été averties de l’incident.

« Certaines informations confidentielles au sujet de la clientèle Steam, y compris les vôtres, ont probablement été compromises », explique Valve dans le courriel.

Une cyberattaque de grande ampleur à l’origine de la fuite

L’attaque à l’encontre de CEVA Logistics s’inscrit dans un piratage plus large ayant frappé huit entrepôts européens du groupe le week-end du 1er août 2026. Les détaillants néerlandais Bol et De Bijenkorf, qui utilisent également les services de CEVA pour expédier des colis, ont émis des alertes similaires au sujet d’une fuite de données. Ces entreprises sont dans la même situation que Steam.

L’Autorité néerlandaise de protection des données personnelles a ouvert une enquête sur l’incident. De son côté, CEVA affirme avoir isolé les systèmes touchés, les avoir mis hors ligne et avoir fait appel à des enquêteurs externes pour évaluer l’ampleur du vol de données.

La fuite fait évidemment planer une menace au-dessus de la tête des joueurs concernés. Ce type de fuite ouvre la porte à des campagnes de phishing ciblées et crédibles. Un escroc disposant du nom, de l’adresse et des détails d’une commande peut se faire passer pour Steam, Valve ou un transporteur afin de réclamer de faux frais de douane, une « confirmation de livraison » ou une connexion sur un faux site pour « vérifier » la commande. C’est pourquoi il faut redoubler de vigilance face aux arnaques aux colis dans les semaines à venir.

Comme le souligne Valve, il n’est pas nécessaire de changer son mot de passe Steam. L’éditeur indique avoir contacté CEVA Logistics pour mieux cerner l’étendue exacte du vol de données. Par ailleurs, Valve affirme être en train de notifier les autorités de protection des données personnelles des pays concernés. En France, Valve va devoir alerter la Commission nationale de l’informatique et des libertés (CNIL).

👉🏻 Suivez l’actualité tech en temps réel : ajoutez 01net à vos sources sur Google, et abonnez-vous à notre canal WhatsApp.


Florian Bayard