Un nuevo incidente de seguridad sacude a la industria del videojuego. Esta mañana, Valve emitió una advertencia a los clientes que adquirieron una Steam Machine o un Steam Controller, notificándoles que sus datos personales podrían haber sido sustraídos tras un ciberataque a CEVA Logistics, la empresa encargada del envío de hardware de Steam en Europa. El incidente fue comunicado a Valve el 7 de agosto, y desde entonces la compañía ha activado los protocolos de seguridad para mitigar el impacto sobre sus usuarios.
Afortunadamente, la información financiera y las contraseñas no se vieron afectadas en esta filtración. Sin embargo, los atacantes lograron hacerse con un volumen significativo de datos personales: nombres completos, direcciones postales, países, números de teléfono, direcciones de correo electrónico vinculadas a Steam y detalles sobre las compras de hardware realizadas.
Phishing selectivo: cómo identificar los mensajes fraudulentos
Valve ha sido especialmente clara en sus recomendaciones para que los usuarios puedan detectar posibles intentos de estafa. El correo enviado por la compañía advierte: “Esperen mensajes falsos —por correo electrónico, SMS o teléfono— que mencionen su pedido de hardware y parezcan provenir de Steam, Valve o una empresa de mensajería. Pueden citar su dirección para demostrar que son auténticos. Pueden pedirles que confirmen una entrega, que paguen una pequeña tasa de aduanas o de reenvío, o que inicien sesión en algún sitio para ‘verificar’ su pedido. Traten todos ellos como falsos”.

La compañía subrayó que el Soporte de Steam nunca contacta a los usuarios a través de correo electrónico, Steam Chat o Discord, y que únicamente gestiona problemas de cuentas a través de su página de ayuda oficial. Valve instó a los usuarios a evitar hacer clic en enlaces de inicio de sesión y recordó que ni el Soporte de Steam ni las empresas de mensajería solicitarán contraseñas o códigos de Steam Guard.
Un panorama de ciberataques que no cesa
Lamentablemente, las filtraciones de datos y las estafas digitales se han convertido en algo relativamente habitual en el internet moderno. Según la unidad de investigación de inteligencia de amenazas de NordVPN, existen numerosas estafas activas en torno al juego más esperado de 2026, Grand Theft Auto 6, incluyendo sitios web que prometen claves beta falsas para PC y Android, así como intentos de phishing dirigidos a cuentas de Rockstar Social Club.
El historial reciente de la industria es preocupante. Rockstar Games sufrió una filtración a principios de este año, en la que los hackers robaron datos internos de la empresa, aunque no información de cuentas de usuario. Anteriormente, en 2023, la compañía fue víctima de un ataque mucho más grave que resultó en la filtración de imágenes y activos de GTA 6. Otros incidentes destacados incluyen una filtración de datos de GameFreak en 2024 y un importante ataque de ransomware contra Insomniac Games en 2023.
El año pasado, circuló un informe que afirmaba que la información de 89 millones de usuarios de Steam había quedado expuesta, pero Valve confirmó que esos datos consistían en antiguos mensajes de autenticación SMS cifrados que carecían de información sensible. El incidente actual, aunque de menor alcance, pone de manifiesto la vulnerabilidad de las cadenas de suministro y la importancia de que los usuarios mantengan una vigilancia constante ante posibles intentos de suplantación.
Fuente: Polygon, 10 de agosto de 2026.
