Piratage chez Steam : les données des joueurs européens ont été dérobées
Un des prestataires de Steam, la célèbre plateforme de jeu vidéo, a été victime d'une cyberattaque. Les informations personnelles d'une partie des acheteurs de matériel de la marque en Europe ont été dérobées.
Steam est la plateforme de distribution de jeux vidéo dématérialisés la plus populaire et la plus complète du marché, que ce soit pour des joueurs occasionnels ou des gamers passionnés. Le launcher – lanceur en français – est donc une cible de choix pour les cybercriminels, d'autant plus qu'on y trouve également des données bancaires.
Et justement, Valve vient d'alerter par mail une partie des utilisateurs européens d'une cyberattaque à l'encontre de ses services. L'incident n'a pas touché directement les serveurs de Steam, mais ceux de CEVA Logistics, l'entreprise chargée d'expédier certains produits physiques de Valve, comme le Steam Deck, le Steam Controller ou encore la Steam Machine. L'éditeur de jeux vidéo invite les joueurs concernés à la méfiance, de par le risque accru de phishing.
Piratage Steam : une fuite de données chez un prestataire
L'attaque s'est déroulée entre le 29 juillet et le 1er août 2026, durant laquelle des cybercriminels sont parvenus à infiltrer les systèmes de l'entreprise. Elle s'inscrit dans un piratage plus large ayant frappé huit entrepôts européens du groupe. Face à cette intrusion, CEVA Logistics est parvenu à isoler les systèmes concernés en les mettant hors ligne et a fait appel à des enquêteurs externes afin de déterminer précisément l'ampleur de l'incident et les données qui ont effectivement été dérobées. Elle a ensuite informé Valve le 7 août, pour que l'éditeur puisse commencer à prévenir les personnes potentiellement concernées. De son côté, l'Autorité néerlandaise de protection des données personnelles a ouvert une enquête sur l'incident.
Les données exposées sont principalement liées à la livraison des commandes. Elles comprennent notamment le nom du client, son adresse postale complète, son pays, son numéro de téléphone et l'adresse e-mail associée à son compte Steam. Les pirates ont également pu accéder au type de produit commandé et à son prix.
En revanche, l'incident ne concerne pas les données permettant directement de se connecter à un compte Steam. Valve précise que les informations de paiement, les mots de passe et les codes Steam Guard n'ont pas été compromis. Il n'est donc pas nécessaire de modifier son mot de passe Steam à la suite de cette fuite. Notons que CEVA conserve habituellement ces données jusqu'à 90 jours après chaque commande.
Les utilisateurs concernés par cette fuite risquent toutefois d'être victimes de campagnes de phishing personnalisées et crédibles. Des escrocs peuvent tout à fait utiliser les informations dérobées pour usurper l'identité de Valve et de Steam afin de dérober des données plus sensibles. Le contexte est d'autant plus propice aux arnaques que les réservations pour les Steam Machine et Steam Controller sont actuellement ouvertes.
C'est pourquoi il faut rester vigilant vis-à-vis des mails soi-disant envoyés par la plateforme. L'éditeur de jeux vidéo rappelle qu'il ne traite jamais les demandes liées aux comptes par e-mail, via le chat de Steam ou sur Discord, et que tout échange doit obligatoirement passer par le site help.steampowered.com.