Steam sufre un ciberataque en su logística: datos de compradores expuestos

by Tecnoandroid
Steam sufre un ciberataque en su logística: datos de compradores expuestos - ciberataque Steam

Si en las últimas semanas ha llegado a casa una Steam Deck o cualquier otro producto físico comprado a Valve, conviene prestar atención, porque un ciberataque podría haber dejado al descubierto información personal de los compradores. La propia plataforma ha enviado un aviso hablando de una posible filtración de datos, algo que apunta directamente a los clientes que han pasado por caja para adquirir hardware. Nada que ver, eso sí, con quien solo tiene una cuenta abierta y nunca ha comprado nada.

El detalle importante aquí es de dónde viene el problema. No se trata de un asalto a la web de Steam ni a sus servidores. El fallo llega desde fuera, concretamente desde CEVA Logistics, la empresa encargada de repartir el hardware de Steam a los clientes europeos. Es decir, la brecha está en quien lleva los paquetes hasta la puerta de casa, no en la plataforma en sí. Quien tenga una cuenta pero no haya pedido ningún dispositivo puede quedarse tranquilo, porque este lío no le toca.

Filtración de datos de Steam: a quién afecta de verdad

Lo primero que hay que dejar claro es que esto no salpica a todos los usuarios. El asunto se limita a los pedidos de hardware de Steam enviados a Europa. La compañía de transporte sufrió el ataque entre el 29 de julio y el 1 de agosto, y aunque la investigación sigue abierta, Valve ya ha dado el aviso a los clientes que podrían verse afectados. Hay una probabilidad alta de que se hayan expuesto ciertos datos, y ojo, no solo de esos días concretos. El problema es que la empresa podría tener almacenada información de muchas semanas o incluso meses atrás.

¿Y de qué información hablamos? Cosas bastante concretas ligadas al envío. Nombre, dirección, ciudad, código postal, país, número de teléfono y el correo electrónico usado en Steam. También podrían haber conseguido detalles del pedido, como el producto comprado y su precio, aunque esto último quizá importe menos de cara al peligro real.

Link affiliato

El riesgo no está en la contraseña, sino en la suplantación

Aquí viene lo delicado. No parece que el objetivo sea colarse en la cuenta o robar las passwords. Lo que buscan es usar esos datos personales para hacerse pasar por Steam, por Valve o por la propia empresa de transporte. Y ahí es donde la cosa se vuelve peligrosa, porque un mensaje bien montado engaña a cualquiera.

Pongamos un ejemplo. Alguien que acaba de comprar una Steam Deck podría recibir un correo o un SMS diciendo que hay un problema con el envío. Y como del otro lado conocen la dirección o el producto exacto que se ha pedido, el mensaje parece mucho más creíble de lo normal. Pueden intentar cobrar una supuesta tasa de aduana, pedir que se confirme la entrega o dirigir a una página falsa para “verificar” el pedido. Todo con un aire de legitimidad que se lo pone fácil a quien está detrás del engaño.

Fuente
Imagen: hardzone.es

Related Articles