Tu as commandé un Steam Deck, une Steam Machine ou une manette Steam en Europe ces derniers mois ? Va vérifier ta boîte mail : Valve vient de prévenir ses clients qu'une partie de leurs données personnelles a fuité. La faute à CEVA Logistics, son partenaire de livraison pour le matériel, victime d'une cyberattaque entre le 29 juillet et le 1er août. Les premiers e-mails d'alerte sont partis le 10 août, et si tu es concerné, il y a quelques réflexes à adopter tout de suite.
Avant de paniquer, un point rassurant : ton compte Steam, tes mots de passe et tes moyens de paiement ne sont pas dans le lot. Mais les données qui ont fuité sont exactement celles qui permettent de monter des arnaques très crédibles. Voilà ce qui s'est passé, ce qui a été exposé et comment ne pas te faire avoir.
Ce qui a fuité (et ce qui n'a pas fuité)
CEVA Logistics, c'est l'entreprise qui expédie le matériel Steam aux clients européens : Steam Deck, Steam Machine, Steam Controller et les autres accessoires. Pour faire son travail, elle reçoit de Valve les informations de livraison. Ce sont précisément ces données que les attaquants ont pu récupérer en accédant aux serveurs du transporteur entre le 29 juillet et le 1er août.
Concrètement, Valve liste ce qui peut avoir été compromis : ton nom, ton adresse complète avec code postal et ville, ton pays, ton numéro de téléphone, l'adresse e-mail associée à ton compte Steam, ainsi que le type et le prix du produit commandé. Comme CEVA conserve ces informations jusqu'à 90 jours après une commande, Valve prévient tous les clients qui tombent dans cette fenêtre.

Visuel : l'e-mail d'alerte envoyé par Valve à ses clients européens. Source : BleepingComputer (crédit fodilicious), https://www.bleepingcomputer.com/news/security/valve-notifies-steam-hardware-customers-of-a-data-breach/
Le piège : des messages qui citent ton adresse
La partie la plus importante du message de Valve, c'est l'avertissement. Les personnes qui ont récupéré ces données peuvent maintenant t'envoyer des e-mails, des SMS ou passer des appels en se faisant passer pour Steam, Valve ou une société de livraison. Pour paraître crédibles, ils peuvent te citer ton adresse exacte, te parler de ta commande réelle ou te demander de confirmer une livraison.
Les arnaques classiques à connaître : payer de faux frais de douane ou de redelivery, se connecter quelque part pour « vérifier » ta commande, ou rappeler un numéro qui n'est pas officiel. La consigne de Valve est simple et sans appel : « Traitez-les tous comme faux. » Ne clique pas sur les liens suspects, ne communique aucun code, et ne paie rien depuis un message non sollicité.
Ce que tu n'as pas besoin de faire
Bonne nouvelle côté compte : Valve précise qu'aucun changement de mot de passe ni de réglage de compte n'est nécessaire. Les attaquants n'ont pas eu accès à tes identifiants Steam, à tes codes Steam Guard ni à tes informations de paiement. Inutile donc de courir changer ton mot de passe par réflexe.
En revanche, garde un œil sur tes messages pendant quelques semaines et sois particulièrement méfiant envers tout ce qui mentionne une commande de matériel. Si tu as le moindre doute, ouvre Steam par ton application habituelle et passe par les canaux officiels pour vérifier.
La suite de l'enquête

Visuel : l'illustration de l'article de BleepingComputer consacré à la fuite de données chez le transporteur de Valve. Source : BleepingComputer, https://www.bleepingcomputer.com/news/security/valve-notifies-steam-hardware-customers-of-a-data-breach/
Côté Valve, l'entreprise dit « pousser CEVA pour connaître l'ampleur exacte de ce qui a été pris et comment », et elle prévient les autorités de protection des données des pays concernés. CEVA, de son côté, a isolé les systèmes touchés, les a mis hors ligne et a fait appel à des enquêteurs extérieurs. Le transporteur, filiale du groupe CMA CGM, avait déjà signalé début août une attaque ayant perturbé huit de ses entrepôts européens.
Cette fuite rappelle un réflexe à garder : tes données voyagent souvent plus loin que le service que tu utilises. Un site peut être parfaitement sécurisé, il suffit qu'un partenaire externe le soit moins pour que tes coordonnées se retrouvent dans la nature.
Alors, si tu as reçu l'e-mail de Valve : lis-le, note ce qui a fuité, et surtout méfie-toi des messages qui arrivent après. La meilleure protection, c'est encore de ne pas répondre à un inconnu qui prétend tout savoir de toi.
Sources
BleepingComputer, « Valve notifies Steam hardware customers of a data breach », 10 août 2026 : https://www.bleepingcomputer.com/news/security/valve-notifies-steam-hardware-customers-of-a-data-breach/
Help Net Security, « Cyberattack on Steam hardware shipper leaks names, addresses, and order data », 10 août 2026 : https://www.helpnetsecurity.com/2026/08/10/valve-data-breach-ceva-logistics-steam-hardware/
Windows Central, « Valve's shipping partner leaks shipping data in a cyberattack », 10 août 2026 : https://www.windowscentral.com/gaming/pc-gaming/valve-ceva-logistics-cyberattack-leaks-steam-machine-controller-shipping-data
Softonic, « Valve alerte ses acheteurs Steam en Europe : fuite de données chez CEVA Logistics », 11 août 2026 : https://fr.softonic.com/articles/valve-alerte-ses-acheteurs-steam-en-europe-fuite-de-donnees-chez-ceva-logistics
Wccftech, « Valve Warns European Steam Hardware Buyers That Their Contact Details Leaked », 10 août 2026 : https://wccftech.com/valve-steam-hardware-europe-ceva-cyberattack-data-leak/
—
Recherche, relecture et illustration assistées par IA. Le contenu reflète le travail éditorial de la rédaction.




No comments yet