Valve envía una alerta a jugadores de Europa. Si compraste Steam Machine o Steam Controller, sospecha de todos los mensajes que recibas

Valve envía una alerta a jugadores de Europa. Si compraste Steam Machine o Steam Controller, sospecha de todos los mensajes que recibas

Valve ha enviado un correo electrónico a un buen puñado de jugadores de Europa para alertar sobre un reciente ciberataque a uno de sus socios. CEVA Logistics, la compañía encargada de distribuir hardware de Steam en Europa, ha sufrido un hackeo y es probable que los atacantes hayan logrado sustraer datos sensibles sobre los usuarios que adquirieron unidades de Steam Machine y/o Steam Controller durante los últimos meses. No se han robado contraseñas, códigos de Steam Guard ni informaciones relacionadas con métodos de pago. Aun así, Valve advierte a los afectados que podrían recibir mensajes de tipo 'phishing' por culpa de lo acontecido.

El ciberataque a CEVA Logistics y los datos afectados Si bien es cierto que Valve ha informado sobre el ciberataque a CEVA Logistics a través de correos electrónicos, los jugadores afectados no han tardado en compartir los contenidos del mensaje en Reddit, X y foros relacionados con videojuegos. De acuerdo con la transcripción del mail, el hackeo se produjo entre el 29 de julio y el 1 de agosto solamente en la ya mencionada CEVA Logistics; en otras palabras, los sistemas de Steam no se han vulnerado. Sin embargo, y como indica Valve en su comunicado, "cierta información sobre los clientes de Steam" (refiriéndose únicamente a los que compraron hardware de la marca durante los últimos meses) "probablemente se ha visto comprometida". Siendo más concretos, los datos que los ciberdelincuentes podrían haber sustraído de CEVA Logistics son los siguientes: nombres, direcciones (incluyendo código postal, ciudad y país), números de teléfono, dirección de correo electrónico (la misma que se usa en Steam) y el tipo y precio del producto solicitado.

Valve añade que "CEVA conserva esta información hasta 90 días después de dicho pedido", así que es muy probable que la mayor parte de usuarios de Europa que hayan comprado Steam Machine/Steam Controller de lanzamiento se hayan visto afectados por la problemática. Como decíamos anteriormente, Valve puede asegurar que los datos relacionados con las cuentas de Steam o las compras de otros productos no se han comprometido. "CEVA no tiene acceso a tu información de pago, contraseñas, códigos de Steam Guard u otras informaciones". Por lo tanto, no es necesario que los usuarios afectados cambien sus credenciales en Steam o realicen alguna modificación en el menú de configuración de la plataforma. ¿Y cuáles son los próximos pasos de Valve? De acuerdo con el correo electrónico, la compañía fundada por Gabe Newell ahora está exigiendo a CEVA Logistics información detallada sobre el alcance de los datos sustraídos y la forma en que se llevó a cabo el ciberataque.

Durante el proceso, la firma procederá a colaborar e informar a las autoridades de protección de datos de los países de Europa en los que haya usuarios afectados por el hackeo. "CEVA ha aislado los sistemas afectados, los ha desconectado de la red y ha traído investigadores externos", añade Valve. La única recomendación para los afectados: sospechar de cada mensaje Aunque Valve asegura que las contraseñas y otros datos sensibles vinculados a cuentas de Steam no se han visto comprometidos en el ciberataque, también es consciente que este tipo de maniobras suelen venir acompañadas de muchos intentos de 'phishing'. Por ello, los usuarios que hayan recibido el email sobre el hackeo de CEVA Logistics ahora deben sospechar de todos los correos y notificaciones que reciban en los próximos días: "Espera recibir mensajes falsos (emails, SMS o por teléfono) que mencionen tu pedido de hardware y parezcan provenir de Steam, Valve o una compañía de reparto", se indica en el comunicado. "Es posible que incluyan tu dirección para aparentar autenticidad. Quizás te pidan confirmar una entrega, pagar una pequeña tarifa de aduana o de reenvío, o firmar en alguna parte para 'verificar' tu pedido.

Considera que todos son falsos", continúa Valve. En todo caso, Steam Support sólo gestiona las cuentas a través de la web oficial de la compañía (https://help.steampowered.com/) y nunca lo hará a través de emails, Steam Chat o Discord. Además, Valve recuerda que su equipo jamás pide a los usuarios su contraseña o el código de Steam Ward. De este modo, los jugadores tendrán que revisar concienzudamente cada nuevo mensaje proveniente de Steam y asegurarse de que se trata de un contacto legítimo de la propia empresa para no caer en un posible ataque de tipo 'phishing'.

Lo que, a su vez, se trata de un consejo que se puede extender a todos los usuarios que tengan contraseñas y datos sensibles en la red, estén o no familiarizados con Steam y el mundo de los videojuegos. En 3DJuegos | Es normal que lo de Netflix y GTA 6 te enfade, pero si te paras a pensarlo tiene toda la lógica del mundo En 3DJuegos | 80 euros por GTA 6 es "una ganga increíble", según el dueño de Rockstar, que además tiene motivos de sobra para estar contento