
Si vous avez acheté du matériel Steam : Steam Controller, Steam Deck ou encore la Steam Machine, vous avez peut-être reçu une mauvaise nouvelle de la part de Valve par courriel.
L’éditeur y annonce un incident de sécurité chez CEVA Logistics, l’entreprise qui expédie le matériel Steam sur le continent. Cette dernière a subi une cyberattaque entre le 29 juillet et le 1er août 2026. Valve dit avoir appris le 7 août que des informations clients avaient probablement été compromises.


L’IA générative crée du contenu en quelques secondes, mais souvent au prix de vos données personnelles. Avec Lumo AI, l’assistant européen de Proton, vos conversations restent 100 % confidentielles.
CEVA reçoit de Steam les données de livraison pour envoyer les commandes physiques, et les conserve jusqu’à 90 jours. D’après Valve, le pirate a pu récupérer le nom, l’adresse postale complète, le pays, le numéro de téléphone, l’adresse e-mail liée au compte Steam, ainsi que le type et le prix du produit commandé. En revanche, les informations de paiement (carte bancaire), mots de passe et codes Steam Guard ne sont pas concernés.
Le vrai risque, c’est le phishing
Ces données ne permettent pas d’accéder à votre compte Steam, mais comme toujours avec ce genre d’attaques, elles suffisent à fabriquer des arnaques crédibles. Valve prévient qu’il faut s’attendre à des messages frauduleux, par mail, SMS ou téléphone, qui citent la commande de matériel et parfois l’adresse pour paraître authentiques.

Les scénarios classiques : vous demander de payer de faux frais de douane, confirmer une livraison ou se connecter sur un site pour « vérifier » la commande. Tout cela est à considérer comme frauduleux. Nous avions failli en faire les frais.
Valve rappelle trois réflexes simples. Pas besoin de changer son mot de passe. Le support Steam ne communique que par help.steampowered.com, jamais par e-mail, Discord ou le chat Steam. Ni Steam ni un transporteur ne demandent jamais un mot de passe ou un code Steam Guard.
Si vous recevez un mail ou un SMS suspect, il vaut mieux ne cliquer sur rien et aller soi-même sur son navigateur pour se connecter à la plateforme concernée.
Valve indique avoir prévenu les régulateurs des données personnelles, tandis que CEVA a isolé et mis hors ligne les systèmes touchés.
Les bons réflexes en cas de piratage
Si vous avez été victime d’un piratage ou d’une fuite de données, quelques bonnes pratiques sont à garder en tête pour mieux vous protéger. Frandroid en a fait une liste :
- Changer sans attendre les mots de passe des comptes concernés ;
- En profiter pour changer aussi les mots de passe identiques ou similaires sur d’autres services ;
- Utiliser des mots de passe uniques et solides (avec, pourquoi pas, un gestionnaire de mots de passe) ;
- Activer la double authentification (2FA) partout où c’est possible ;
- Activer les Passkeys quand c’est possible ;
- Dans les semaines à venir, se méfier des emails, SMS ou appels suspects, même s’ils semblent crédibles ;
- Ne jamais cliquer sur un lien ou télécharger une pièce jointe en cas de doute ;
- Prévenir ses contacts si le piratage peut les concerner ;
- Mettre à jour ses appareils et logiciels pour corriger d’éventuelles failles de sécurité ;
- En cas de virements frauduleux, faire un signalement sur la plateforme Perceval.
Si vous voulez recevoir les meilleures actus Frandroid sur WhatsApp, rejoignez cette discussion.

Ce contenu est bloqué car vous n'avez pas accepté les cookies et autres traceurs. Ce contenu est fourni par Disqus.
Pour pouvoir le visualiser, vous devez accepter l'usage étant opéré par Disqus avec vos données qui pourront être utilisées pour les finalités suivantes : vous permettre de visualiser et de partager des contenus avec des médias sociaux, favoriser le développement et l'amélioration des produits d'Humanoid et de ses partenaires, vous afficher des publicités personnalisées par rapport à votre profil et activité, vous définir un profil publicitaire personnalisé, mesurer la performance des publicités et du contenu de ce site et mesurer l'audience de ce site (en savoir plus)
En cliquant sur « J’accepte tout », vous consentez aux finalités susmentionnées pour l’ensemble des cookies et autres traceurs déposés par Humanoid et .
Vous gardez la possibilité de retirer votre consentement à tout moment. Pour plus d’informations, nous vous invitons à prendre connaissance de notre Politique cookies.