MADRID 10 ago. (Portaltic/EP) -
A Valve informou sobre um vazamento de dados que pode ter exposto informações pessoais de usuários que reservaram recentemente o console Steam Machine ou o controle do Steam na Europa, incluindo nomes, endereços, números de telefone e e-mails.
Mais especificamente, essa violação de dados foi causada por um ataque cibernético sofrido pela CEVA Logistics, parceira da Valve responsável pela gestão das remessas de hardware aos clientes na Europa. Essa empresa recebe informações específicas dos usuários do Steam para poder enviar produtos físicos aos clientes dessa região.
Nesse sentido, a empresa de videogames notificou um incidente de segurança por meio de um e-mail compartilhado com os usuários, ao qual o site The Verge teve acesso, e no qual se indica que o ataque cibernético ocorreu entre 29 de julho e 1º de agosto, período em que era possível fazer reservas dos dispositivos do Steam.
A CEVA continua investigando o incidente atualmente, no entanto, esclareceu que “é provável” que “certas informações” sobre os clientes do Steam que tenham feito uma reserva de seu “hardware” recentemente tenham sido comprometidas, “uma vez que a CEVA mantém essas informações por um período máximo de 90 dias após a realização do pedido”. Isso inclui aqueles que reservaram o novo console Steam Machine e o controle do Steam Machine.
Assim, no e-mail enviado aos usuários, foi especificado que as informações de compra podem ter sido comprometidas, incluindo dados como nome, endereço, CEP e cidade, número de telefone e endereço de e-mail (o mesmo utilizado na conta do Steam). Também podem ter vazado o tipo e o preço do produto solicitado.
No entanto, a empresa garantiu que as demais informações relacionadas à conta do Steam “não foram afetadas”. Isso se deve ao fato de que a CEVA não tem acesso às informações de pagamento, nem às senhas de login no Steam, aos códigos do Steam Guard ou a “nenhum outro dado”.
A esse respeito, a Valve alertou os usuários de que eles podem receber possíveis mensagens falsas por e-mail, SMS ou telefone, com informações que pareçam ter origem no Steam, na Valve ou em uma empresa de entregas.
“Eles podem pedir que você confirme uma entrega, pague uma pequena taxa alfandegária ou de reenvio, ou faça login em algum site para verificar seu pedido. Considere todas essas mensagens como falsas”, afirmou a empresa.
Além disso, ela esclareceu que não é necessário que os usuários alterem suas senhas nem façam qualquer alteração nas configurações de suas contas. No entanto, a CEVA isolou os sistemas afetados e continua investigando em parceria com empresas de segurança externas.
Esta notícia foi traduzida por um tradutor automático