UktusNas
  • Inicio
  • Móviles
  • Informática
  • Redes sociales
  • Gadgets
  • Internet
  • Gaming
  • Ciberseguridad
  • Apps
  • Ciencia
Sin resultados
Ver todos los resultados
UktusNas
  • Inicio
  • Móviles
  • Informática
  • Redes sociales
  • Gadgets
  • Internet
  • Gaming
  • Ciberseguridad
  • Apps
  • Ciencia
Sin resultados
Ver todos los resultados
UktusNas
Sin resultados
Ver todos los resultados
Inicio
Ciberseguridad

Valve avisa de una brecha en su socio logístico europeo: qué datos de clientes de Steam están en riesgo

Redacción UktusNasporRedacción UktusNas
10 de agosto de 2026, 19:08
en Ciberseguridad
Tiempo de lectura: 3 min de lectura
Steam Machine de Valve vista de frente
Compartir en Facebook
Compartir en Twitter
Compartir por Whatsapp

Valve está avisando a clientes europeos de hardware de Steam de un incidente de seguridad en CEVA Logistics, la empresa que gestiona parte de sus envíos en Europa. Según la comunicación remitida a los posibles afectados, el ciberataque se produjo entre el 29 de julio y el 1 de agosto de 2026. La intrusión se atribuye al socio logístico, no a los sistemas de Steam.

El aviso indica que Valve conoció el 7 de agosto que determinada información de entrega podía haber quedado comprometida. CEVA continúa investigando lo ocurrido y ha aislado los sistemas afectados con apoyo de especialistas externos. La notificación no afirma que todos los destinatarios hayan sufrido una extracción confirmada, sino que se dirige a quienes la compañía considera potencialmente afectados por el periodo de conservación de los pedidos.

Qué datos podían estar en manos del operador logístico

CEVA necesita información concreta para preparar y entregar los pedidos físicos. El alcance comunicado incluye el nombre del comprador; calle, código postal, ciudad y país; número de teléfono; dirección de correo electrónico asociada a Steam; y el tipo y el precio del producto pedido. Son datos suficientes para construir mensajes de suplantación muy convincentes, aunque no permitan por sí solos entrar en una cuenta.

Valve explica que CEVA conserva esa información durante un máximo de 90 días después del pedido. Por eso ha optado por alertar a los clientes cuyos pedidos podrían encontrarse dentro de esa ventana, incluidos compradores de Steam Machine y de otros dispositivos físicos distribuidos por el socio europeo. El intervalo relevante depende de la fecha de cada compra, no solo de los cuatro días durante los que tuvo lugar el ataque.

En el alcance divulgado no aparecen contraseñas de Steam, códigos de Steam Guard ni datos completos de pago. Esto reduce el riesgo de acceso directo a la cuenta, pero no elimina el de fraude: conocer el producto, su precio y la dirección de entrega permite imitar avisos de aduanas, cambios de reparto, reembolsos o supuestos problemas con una reserva.

Qué cambia para quien ha recibido el aviso

La primera precaución práctica es desconfiar de correos, SMS o llamadas que mencionen un pedido reciente y pidan pagar una tasa, confirmar una dirección o iniciar sesión desde un enlace. Conviene abrir Steam o escribir manualmente la dirección del servicio de mensajería para comprobar el estado del envío. Un mensaje que incluye datos correctos del pedido no demuestra que proceda de Valve o CEVA.

No hay base, con la información comunicada, para afirmar que sea obligatorio cambiar la contraseña únicamente por este incidente. Aun así, una contraseña única y Steam Guard limitan el daño si un intento de suplantación consigue credenciales por otra vía. También es recomendable revisar los dispositivos autorizados y las operaciones de la cuenta desde los menús oficiales, sin seguir enlaces recibidos.

La diferencia frente a brechas con información especialmente sensible, como el robo de historiales médicos notificado por CareCloud, está en el tipo de datos expuestos. Aquí el peligro inmediato se concentra en la identidad, el contacto y la entrega. Aun así, la combinación de esos campos tiene valor porque permite personalizar el engaño y elegir el momento más creíble para enviarlo.

Lo que todavía falta por aclarar

La investigación debe concretar cuántos clientes quedaron realmente expuestos, qué sistemas fueron accedidos, si hubo una copia efectiva de todos los campos señalados y durante cuánto tiempo permaneció el atacante dentro de la red. Tampoco se ha atribuido públicamente la intrusión ni se ha detallado el método empleado. Presentar esas incógnitas como hechos confirmados iría más allá del aviso de Valve.

Para el comprador, la conclusión útil es más acotada: el pedido puede haberse convertido en materia prima para ataques dirigidos, pero el incidente comunicado no equivale a una brecha de la contraseña o de la cartera de Steam. La cautela debe centrarse en las comunicaciones relacionadas con entregas y reservas mientras CEVA completa el análisis y Valve actualiza a los afectados.

Fuentes

  • Valve
  • Steam
Tags: Seguridad informáticaSteamVulnerabilidades
Artículo anterior

El primer mapa intercultural de las cosquillas respalda en parte la hipótesis de Darwin

Artículo siguiente

Hisense A10: el móvil de tinta electrónica que añade una pantalla LCD magnética para el color

Noticias relacionadas

Ilustración de RemControl publicada por Group-IB
Ciberseguridad

RemControl suplanta bancos españoles en Android tras una falsa descarga de TVTap

25 de septiembre de 2026
Logotipo de GitHub Copilot sobre fondo negro
Ciberseguridad

GitHub Copilot estrena un sandbox local para limitar lo que puede hacer su agente

23 de septiembre de 2026
Captura del repositorio de GitHub «pwardle/not-a-mused», prueba de concepto del fallo local en Muse para macOS
Ciberseguridad

Meta corrige un fallo zero-day local en Muse para macOS

22 de septiembre de 2026

Más leído

Logotipo de OpenAI sobre fondo claro

Sam Altman adelanta que OpenAI desarrollará un robot humanoide

7 de septiembre de 2026
Incidente de seguridad relacionado con Google y Google Chrome

Chrome corrige un fallo de severidad alta de V8 que ya se está explotando

5 de septiembre de 2026
Imagen oficial relacionada con Samsung Galaxy S26 FE: la nueva experiencia insignia, centrada en lo que más importa

Samsung Galaxy S26 FE llega con One UI 9, Exynos 2500 y cámara de 50 MP

27 de agosto de 2026
Router ASUS ROG Rapture GT-BN98 con ocho antenas

ASUS pone a la venta sus routers ROG Rapture con WiFi 8 y prepara su llegada mundial para octubre

7 de septiembre de 2026
Artículo siguiente
Hisense A10 con una pantalla LCD a color magnética acoplada en la parte trasera

Hisense A10: el móvil de tinta electrónica que añade una pantalla LCD magnética para el color

Categorías

  • Apps
  • Ciberseguridad
  • Ciencia
  • Gadgets
  • Gaming
  • Informática
  • Internet y redes
  • Móviles
  • Redes sociales

UktusNas

Actualidad tecnológica, análisis y guías en español. Información clara sobre dispositivos, software, internet, ciberseguridad y ciencia.

Contacto editorial

Para consultas editoriales:
Utilizar el formulario de contacto

  • Quiénes somos
  • Contacto
  • Política de privacidad
  • Política de cookies

© 2026 UktusNas. Todos los derechos reservados.

Sin resultados
Ver todos los resultados
  • Inicio
  • Móviles
  • Informática
  • Redes sociales
  • Gadgets
  • Internet
  • Gaming
  • Ciberseguridad
  • Apps
  • Ciencia

© 2026 UktusNas. Todos los derechos reservados.

Tu privacidad importa

Usamos cookies técnicas necesarias y, si las aceptas, cookies analíticas para conocer el uso del sitio. Puedes aceptar, rechazar o cambiar tu elección en cualquier momento. Consulta la política de cookies.