Des clients européens ayant commandé du matériel Steam sont concernés par une fuite de données personnelles survenue chez CEVA Logistics, partenaire logistique de Valve. L'incident s'est déroulé entre le 29 juillet et le 1er août 2026 et pourrait avoir exposé noms, adresses postales, numéros de téléphone et adresses e-mail. Valve prévient désormais les joueurs d'un risque accru de faux messages liés à leurs livraisons. Les mots de passe, informations bancaires et codes Steam Guard ne sont pas concernés.
La fuite de données Steam touche les commandes de matériel en Europe
D'après The Verge, l'incident ne provient pas directement des serveurs de Steam. Il concerne CEVA Logistics, l'entreprise chargée d'une partie des expéditions européennes de matériel Valve. Selon l'e-mail envoyé aux utilisateurs concernés, les données de livraison de clients européens ont probablement été compromises lors d'une intrusion survenue entre le 29 juillet et le 1er août. Les informations potentiellement récupérées comprennent :
- Le nom du destinataire
- L'adresse postale
- Le numéro de téléphone
- L'adresse e-mail
Le risque concerne donc les joueurs ayant commandé un appareil Steam livré par l'intermédiaire de CEVA Logistics. Valve précise que son partenaire conserve les informations nécessaires aux livraisons pendant une durée pouvant atteindre 90 jours après une commande. Cette fenêtre permet de comprendre pourquoi des acheteurs ayant reçu leur matériel plusieurs semaines auparavant peuvent également être concernés.
L'incident intervient par ailleurs quelques semaines après l'ouverture des réservations du nouveau Steam Machine et du Steam Controller. La source fournie ne permet toutefois pas d'affirmer que seuls les acheteurs ou personnes ayant réservé ces deux produits sont touchés.



Valve avertit les joueurs Steam contre de faux messages de livraison
Le principal danger pour les clients concernés se situe désormais du côté de l'hameçonnage. Avec un nom, une adresse, un numéro de téléphone et un e-mail, des fraudeurs disposent de suffisamment d'informations pour fabriquer des messages particulièrement crédibles.
Valve demande ainsi aux utilisateurs de considérer comme frauduleux les e-mails, SMS ou appels inattendus prétendant provenir de Steam, Valve ou d'un transporteur. Une tentative peut reprendre la véritable adresse du client afin de gagner sa confiance, puis réclamer la confirmation d'une livraison, le règlement de petits frais de douane ou de nouvelle livraison, voire une connexion à un faux site.
La présence d'informations personnelles exactes ne doit donc pas être considérée comme une preuve d'authenticité. C'est précisément ce qui rend cette fuite sensible pour les joueurs européens concernés.
Les mots de passe Steam et les données bancaires ne sont pas concernés
Valve apporte néanmoins une précision importante. Les mots de passe, données de paiement et codes Steam Guard ne figurent pas parmi les informations auxquelles CEVA Logistics a accès.
Le transporteur dispose essentiellement des renseignements nécessaires à l'acheminement des commandes. D'après l'avertissement communiqué par Valve, aucune autre donnée associée aux comptes Steam ou aux achats des utilisateurs n'a été affectée par cette compromission.
Il n'est donc pas nécessaire de considérer automatiquement son compte Steam comme piraté après avoir reçu l'avertissement. La menace décrite par Valve porte surtout sur l'exploitation des coordonnées personnelles pour tromper les victimes et tenter ensuite de récupérer leurs identifiants ou leur argent.
Comment reconnaître une tentative d'arnaque visant votre compte Steam ?
Valve rappelle que les problèmes liés aux comptes sont traités exclusivement depuis help.steampowered.com. L'entreprise indique qu'elle ne contacte pas les joueurs par e-mail, discussion Steam ou Discord pour résoudre ce type de problème.
Une demande de paiement inattendue pour débloquer un colis, un lien demandant de vérifier une commande ou un message réclamant des identifiants Steam doit donc éveiller immédiatement les soupçons, même lorsque l'expéditeur connaît votre adresse.
Les utilisateurs concernés ont tout intérêt à accéder eux-mêmes au site officiel de Steam plutôt que de suivre un lien reçu par SMS ou e-mail. Les codes Steam Guard ne doivent jamais être transmis à un interlocuteur qui les réclame.

Les clients Steam européens doivent surtout surveiller les tentatives d'hameçonnage
Cette fuite chez CEVA Logistics n'expose pas, selon Valve, les éléments permettant directement de prendre le contrôle d'un compte Steam. Elle fournit cependant aux fraudeurs des données suffisamment précises pour rendre leurs arnaques beaucoup plus convaincantes.
Pour les joueurs européens ayant récemment commandé du matériel Steam, la vigilance doit donc se concentrer sur les messages relatifs aux colis et aux comptes. Une adresse ou un numéro de commande crédible ne garantit plus qu'un interlocuteur est légitime. En cas de doute, passer directement par l'assistance officielle Steam reste le moyen le plus sûr d'éviter qu'une fuite de coordonnées ne se transforme en vol de compte.