Ataque de CEVA Logistics a Steam: qué datos quedaron expuestos

Última actualización: 17/08/2026

Ataque de CEVA Logistics a Steam: un incidente de ciberseguridad en la empresa que gestiona parte de los envíos de hardware de Valve en Europa dejó expuestos datos de clientes y abrió la puerta a una nueva ola de phishing personalizado. El problema no está en los servidores de Steam, pero sí puede afectar a quienes compraron hardware de la compañía y recibieron sus pedidos a través de la red logística afectada.

El caso ganó relevancia después de que Valve comenzara a advertir a clientes europeos sobre la posible exposición de información vinculada con sus compras. La situación muestra por qué una brecha en un proveedor externo puede terminar afectando a usuarios de una plataforma tecnológica aunque sus propias cuentas no hayan sido comprometidas.

Qué ocurrió con CEVA Logistics

El ataque contra CEVA Logistics se produjo entre el 29 de julio y el 1 de agosto de 2026 y afectó al menos a ocho centros de distribución europeos. La investigación sigue abierta y todavía no se conoce públicamente con precisión qué técnica utilizaron los atacantes.

Valve informó que detectó que determinados datos de clientes podían haber quedado comprometidos y comenzó a contactar a los usuarios potencialmente afectados. El incidente también tuvo repercusiones sobre otras organizaciones que utilizan los servicios de CEVA, lo que convirtió el caso en un problema de cadena de suministro y no únicamente en un incidente relacionado con videojuegos.

Qué datos de Steam pudieron quedar expuestos

La información potencialmente comprometida está relacionada con la logística de los pedidos. Entre los datos mencionados aparecen nombres, direcciones, teléfonos, correos electrónicos y detalles de los productos comprados.

Hay una diferencia importante: Valve indicó que CEVA no tenía acceso a las contraseñas de Steam, códigos de Steam Guard ni información de pago de las cuentas. Por eso, el principal riesgo inmediato no es el acceso directo a la cuenta, sino el uso de datos reales para construir engaños mucho más convincentes.

El peligro está en el phishing personalizado

Un atacante que conoce el nombre del comprador, su dirección y el producto que recibió puede crear un mensaje que parezca una comunicación legítima de Steam o de una empresa de transporte. Por ejemplo, podría solicitar un supuesto pago adicional de entrega, una confirmación de domicilio o una tasa aduanera.

Ese nivel de detalle hace que el ataque de CEVA Logistics a Steam sea especialmente relevante: los datos robados pueden servir como punto de partida para ataques de ingeniería social dirigidos.

¿Steam fue hackeado?

No. El incidente se produjo en CEVA Logistics, un proveedor externo de la cadena de distribución. Valve ha señalado que sus sistemas de cuentas y la información sensible asociada a Steam no forman parte de los datos que maneja este socio logístico.

Eso significa que cambiar la contraseña de Steam no es la medida principal frente a esta filtración. Lo más importante es reconocer intentos de suplantación y verificar cualquier comunicación relacionada con un pedido desde los canales oficiales.

Qué deberían hacer los usuarios afectados

Si compraste hardware de Steam en Europa durante el período potencialmente afectado, conviene prestar especial atención a correos, SMS y llamadas que mencionen tu pedido. No hay que utilizar enlaces enviados en esos mensajes para pagar cargos, modificar una dirección o iniciar sesión.

La recomendación más segura es escribir manualmente la dirección del sitio oficial de Steam en el navegador y comprobar allí cualquier información sobre pedidos o soporte. También conviene desconfiar de mensajes que incluyan datos personales correctos: que un supuesto operador conozca tu dirección no demuestra que sea legítimo.

Qué no hace falta hacer

Valve indicó que los datos de pago, las contraseñas y los códigos de Steam Guard no fueron accesibles para CEVA. Por ese motivo, no existe una razón específica para modificar las credenciales únicamente por este incidente, salvo que el usuario detecte actividad sospechosa o reutilice esa contraseña en otros servicios.

Por qué una brecha logística puede afectar a millones de usuarios

El caso demuestra un problema que suele quedar fuera del foco: las empresas tecnológicas dependen de numerosos proveedores externos. Un atacante no siempre necesita entrar directamente en una plataforma como Steam si puede conseguir información equivalente desde un sistema utilizado para almacenar y procesar pedidos.

La seguridad de la cadena de suministro digital y física se vuelve así una parte fundamental de la protección del consumidor. Los datos de una compra pueden ser suficientes para construir una identidad temporal muy convincente y atacar al usuario por otro canal.

Impacto en Argentina

El incidente informado por Valve afecta principalmente a clientes europeos, por lo que no existe una indicación de que las cuentas de Steam de usuarios argentinos estén incluidas en este episodio. Sin embargo, el caso es relevante para Argentina porque la misma técnica puede aplicarse a cualquier comercio electrónico que comparta datos de clientes con operadores logísticos, centros de distribución o empresas de última milla.

Para los usuarios argentinos que compran tecnología importada, la recomendación es la misma: no asumir que un mensaje es legítimo porque contiene información real del pedido. Los datos de una compra pueden terminar siendo utilizados para estafas posteriores incluso cuando el comercio principal no haya sufrido una intrusión.

Preguntas frecuentes

¿El ataque de CEVA Logistics a Steam afectó las contraseñas?

No hay indicios de que las contraseñas de Steam hayan quedado expuestas a través de CEVA. El proveedor logístico no tenía acceso a ellas.

¿Qué información pudo filtrarse?

Los datos potencialmente expuestos incluyen nombre, dirección, teléfono, correo electrónico y detalles relacionados con determinados pedidos de hardware.

¿Hay que cambiar la contraseña de Steam?

No es una medida obligatoria por este incidente si la contraseña es única y no existe actividad sospechosa. El principal riesgo señalado por Valve es el phishing y la ingeniería social.

¿Cómo saber si un mensaje sobre mi pedido es real?

No utilices el enlace recibido. Accede directamente al sitio oficial de Steam y revisa allí el estado del pedido o solicita asistencia mediante sus canales oficiales.

Fuentes principales

Para ampliar información sobre el ecosistema de hardware de Steam, también podés consultar nuestro análisis sobre las configuraciones de hardware más populares en Steam.

Imagen: CEVA Logistics, material corporativo utilizado como referencia visual del operador logístico.

Resumen de privacidad

Este sitio utiliza cookies para que podamos ofrecer una mejor experiencia de usuario . La información de las cookies  realiza funciones tales como reconocer a un usuario cuando vuelve a ingresar a nuestra web, y ayuda a nuestro equipo a entender sus preferencias.