Valve avisa a compradores europeos de hardware Steam tras el hackeo a su empresa de logística

Por: Carmen Ruiz | hoy dia, 18:11

Si compraste una Steam Deck, un Steam Controller o una Steam Machine en Europa entre finales de abril y principios de agosto de 2026, es posible que tus datos personales estén en manos de terceros. Valve ha notificado a sus clientes europeos que CEVA Logistics, la empresa encargada de gestionar sus envíos de hardware en Europa, sufrió un ciberataque que comprometió información de entrega. La buena noticia es que contraseñas, datos bancarios y códigos Steam Guard no se vieron afectados.

El ataque y qué datos quedaron expuestos

El incidente ocurrió entre el 29 de julio y el 1 de agosto de 2026. Valve tuvo conocimiento del ataque el 7 de agosto, según confirma BleepingComputer. Los datos comprometidos incluyen nombres completos, direcciones postales, números de teléfono, correos electrónicos, y el tipo y precio del hardware adquirido. CEVA conserva estos datos de pedido durante un máximo de 90 días, por lo que los pedidos realizados desde finales de abril quedan dentro de la ventana de riesgo.

CEVA Logistics, filial del grupo naviero francés CMA CGM —el tercero más grande del mundo, con 18.300 millones de dólares de facturación en 2025—, opera más de 1.000 almacenes en todo el mundo. Ocho de sus instalaciones europeas se vieron afectadas por este ataque, con un impacto que va más allá de Valve: empresas como Bol, De Bijenkorf, Ajax, ING y Ace & Tate también están entre las afectadas, según TechCrunch.


Valve advierte a los compradores europeos de hardware Steam tras el ataque a CEVA Logistics.

Qué hacer si recibiste la notificación

Los datos expuestos —dirección, teléfono y detalles del pedido— son exactamente los que se usan en estafas de phishing que simulan avisos de entrega o cobros por gestión aduanera. Valve advierte de que pueden llegar mensajes fraudulentos por SMS o correo electrónico haciéndose pasar por servicios de reparto o de soporte de Steam.

La compañía recuerda que su equipo de soporte solo opera a través del sitio web oficial y nunca contacta a los usuarios por correo electrónico, chat de Steam, X, Discord u otras plataformas externas. Bajo ningún concepto se deben compartir la contraseña de la cuenta ni el código de Steam Guard con nadie, según VideoCardz.

No hay confirmación oficial de que distribuidores españoles como PcComponentes, El Corte Inglés o MediaMarkt se hayan visto afectados directamente. La Agencia Española de Protección de Datos (AEPD) debe recibir notificación del incidente conforme al RGPD, y CMA CGM podría enfrentarse a multas de hasta el 4 % de sus ingresos anuales si se determina incumplimiento en la gestión de datos.

Qué esperar ahora

Valve sigue a la espera de información detallada por parte de CEVA sobre el alcance exacto del ataque. Si recibiste un correo de notificación, lo más prudente es extremar la precaución ante cualquier mensaje inesperado que mencione envíos o pagos pendientes, y verificar siempre directamente en la tienda oficial de Steam.