Si compraste un Steam Machine o Steam Controller en Europa, es posible que tus datos personales se hayan filtrado en un hackeo. Valve comenzó a notificar a los usuarios europeos sobre un ciberataque que sufrió CEVA Logistics, su socio logístico en el Viejo Continente, que provocó la filtración de datos personales de quienes compraron su hardware en la región.
Según el mensaje que están recibiendo los afectados, el hackeo a CEVA Logistics se produjo entre el 29 de julio y el 1 de agosto. No obstante, Valve menciona que el 7 de agosto se enteró que la información perteneciente a los compradores de su hardware, como el Steam Machine o Steam Controller, se había visto comprometida.
La firma de Gabe Newell indica que su socio almacena por hasta 90 días los datos de los compradores a los que envía el hardware. Es por ello que han enviado la comunicación a todos aquellos que consideran que podrían haberse visto impactados por esta situación.
Así que si estás entre quienes desembolsaron una importante cantidad de dinero para comprar un Steam Controller o Steam Machine en Europa, ten cuidado con posibles intentos de phishing o estafas. Desde Valve indican que las contraseñas, medios de pago y claves de Steam Guard no se vieron afectadas por el ciberataque, pues CEVA Logistics no tiene acceso a estas. Sin embargo, sí hay una importante cantidad de información personal identificable incluida en la filtración.
Valve informa la filtración de datos de compradores de Steam Machine y Steam Controller en Europa
Valve menciona que los datos filtrados de compradores de productos como Steam Machine y Steam Controller incluyen:
- Nombre completo,
- Domicilio completo (con código postal, ciudad y país),
- Número de teléfono, dirección de correo electrónico,
- Detalles de las compras de hardware realizadas (el tipo de producto y el precio que se ha pagado).
CEVA Logistics no es la primera empresa que sufre un ciberataque de este tipo y que filtra información personal de este calibre. Desafortunadamente, hackeos de este tipo se repiten con mucha frecuencia. Esto permite que actores maliciosos obtengan acceso a grandes directorios de información para ejecutar campañas de malware o suplantación de identidad, al igual que estafas.
Desde Valve advierten a los compradores de Steam Machine y Steam Controller en Europa que el caso seguramente derive en muchos intentos de comunicación falsos. "Ten cuidado con los mensajes falsos (correo electrónico, SMS o llamados) que mencionan tu pedido de hardware y parecen provenir de Steam, Valve o una empresa de mensajería. Es posible que te pidan tu dirección para demostrar su legitimidad. También podrían solicitarte que confirmes la entrega, que pagues una pequeña tarifa de aduana o de reenvío, o que inicies sesión en algún sitio para "verificar" tu pedido. Considera todos estos mensajes como falsos", explica la compañía.
La firma estadounidense indica que CEVA Logistics ha aislado y desconectado los sistemas comprometidos, y que planea desarrollar una investigación. Pero Valve no se va a quedar de brazos cruzados esperando la resolución del tema en Europa. "Estamos presionando a CEVA para que nos informe sobre el alcance total de los datos robados y cómo se llevó a cabo [la sustracción]. Nos encontramos en proceso de notificar a las autoridades de protección de datos de los países afectados", menciona.
Seguir leyendo: Ojo si compraste un Steam Machine o Steam Controller: tus datos pueden haberse filtrado en un hackeo




