Passer au contenu

Steam victime d’une cyberattaque, comment savoir si vous êtes concernés ?

Entre le 29 juillet et le 1ᵉʳ aout 2026, un prestataire logistique qui collaborait avec Steam a été piraté. Résultat : les coordonnées de millions de clients se retrouvent potentiellement entre de mauvaises mains.

Vous attendiez votre Steam Machine avec impatience ? Les hacker aussi. Entre le 29 juillet et le 1ᵉʳ aout 2026, une entreprise a été victime d’une cyberattaque. Pas de chance, elle était en charge des commandes de l’une des plus grosses plateformes de jeu vidéo au monde.

Steam Deck et Steam Machine dans le viseur

L’entreprise en question s’appelle CEVA Logistics. C’est elle qui se charge d’expédier le matériel Steam (Steam Deck, Steam Machine et autres périphériques physiques) à la clientèle européenne. Le 7 aout, Valve a été informée que des informations confidentielles concernant ses utilisateurs et utilisatrices avaient probablement été compromises lors de cette attaque.

En pleine sortie de la Steam Machine, et comme le transporteur conserve ces données jusqu’à 90 jours après l’achat, c’est un volume conséquent de clients qui se retrouve potentiellement concerné. Concrètement, si vous avez passé une commande physique chez Valve ces trois derniers mois, vos données ont pu être dérobées.

Dans un mail envoyé aux joueurs concernés, Valve étale l’ampleur des dégâts : nom complet, adresse postale précise, code postal, ville, pays, numéro de téléphone, adresse e-mail associée au compte Steam, ainsi que le type et le prix du produit commandé. De quoi dresser un profil suffisamment précis pour bâtir une arnaque crédible.

Valve se veut toutefois rassurante sur un point. Les informations de paiement, les mots de passe et les codes Steam Guard n’ont pas été touchés, CEVA n’y ayant tout simplement jamais eu accès. L’entreprise indique avoir isolé les systèmes affectés, les avoir mis hors ligne et avoir fait appel à des enquêteurs externes pour évaluer l’étendue réelle des dégâts.

Le vrai danger arrive après la fuite

Le piratage en lui-même n’est que la première étape. La suite, s’impose généralement comme une vague de tentatives de phishing bâties sur mesure grâce aux données volées. Valve prévient déjà sa clientèle : attendez-vous à recevoir des messages frauduleux par e-mail, SMS ou téléphone, se faisant passer pour Steam, Valve ou une société de livraison, et mentionnant votre adresse.

Le scénario classique consiste à réclamer une confirmation de livraison, des frais de douane fictifs, ou à pousser vers un site censé « vérifier » la commande. Valve rappelle trois règles simples en matière de sécurité en ligne : le support Steam ne fonctionne que via help.steampowered.com, jamais par e-mail ni sur Discord, les seules adresses officielles sont store.steampowered.com, steampowered.com, steamcommunity.com et help.steampowered.com. Enfin, ni le support Steam ni un transporteur ne demanderont jamais de mot de passe ou de code Steam Guard, et encore moins de frais additionnels pour une commande.

Rappelons que Steam avait déjà été concerné en mai 2025 par une fuite massive touchant près de 89 millions de comptes, à l’époque via un tiers différent. Valve affirme collaborer avec CEVA pour cerner précisément l’ampleur du vol de données et avoir entamé les démarches auprès des régulateurs de protection des données dans les pays concernés.

🟣 Pour ne manquer aucune news sur le Journal du Geek, suivez-nous sur Google et sur notre canal WhatsApp. Et si vous nous adorez, on a une newsletter tous les matins.

Mode