Valve waarschuwt Europese klanten voor een datalek bij CEVA Logistics, de logistieke partner die Steam-hardware verzendt. Bij het incident kunnen namen, adressen, telefoonnummers en e-mailadressen zijn buitgemaakt.
Valve heeft gebruikers hierover per e-mail geïnformeerd. Het bedrijf zegt dat de gegevens van Europese klanten waarschijnlijk onderdeel waren van het datalek. Het is niet bekendgemaakt hoeveel klanten zijn geraakt.
Datalek bij Europese verzendpartner
De inbraak bij CEVA vond plaats tussen 29 juli en 1 augustus 2026. De logistieke dienstverlener bewaart informatie over leveringen tot 90 dagen nadat een bestelling is geplaatst. Daardoor konden gegevens van klanten die Steam-apparaten bestelden nog in de systemen staan.
Het gaat om informatie die nodig is om bestellingen af te leveren. Valve noemt daarbij de naam, het adres, het telefoonnummer en het e-mailadres van klanten. In de verstrekte informatie staat niet dat betaalgegevens of wachtwoorden onderdeel van het incident waren.
De waarschuwing komt enkele weken nadat Valve begon met het aannemen van reserveringen voor de nieuwe Steam Machine en de Steam Controller. Het datalek heeft betrekking op Europese klanten die Steam-hardware hebben besteld. Valve heeft niet gemeld welke landen precies onder de waarschuwing vallen.
CEVA Logistics verzorgt de verzending van de apparaten namens Valve. De hardware wordt verkocht via het Steam-platform, maar de bezorginformatie wordt door de logistieke partner verwerkt. Daardoor kunnen klantgegevens bij een incident buiten de systemen van Valve worden getroffen.
Valve heeft geen verdere details gegeven over de oorzaak van de inbraak of over de manier waarop de gegevens zijn misbruikt. Ook is niet bekend of de gegevens daadwerkelijk door derden zijn ingezien, behalve dat Valve rekening houdt met een mogelijke blootstelling van de Europese klantinformatie.



