
Ataque hacker à Ceva Logistics vaza dados de clientes da Steam
Um ataque cibernético contra a transportadora Ceva Logistics expôs dados de clientes de bancos, varejistas e da Valve, dona da Steam, na Europa. A empresa diz que o impacto ficou restrito a oito armazéns.
Por Denise Sampaio · Repórter de Segurança
O que aconteceu
A Ceva Logistics, gigante do setor de logística que fatura US$ 18,3 bilhões por ano e opera mais de mil armazéns no mundo, sofreu um ataque cibernético entre 29 de julho e 1º de agosto de 2026. A empresa confirmou o incidente a clientes afetados em 1º de agosto, mas só a partir de 10 de agosto o caso ganhou repercussão pública, com o TechCrunch mostrando o alcance do vazamento.
Segundo a Ceva, o impacto operacional ficou limitado a oito armazéns europeus, sem afetar outros sistemas globais da empresa. A companhia não informou quantos dados foram roubados nem se houve pedido de resgate.
Quem é afetado
O vazamento atinge empresas que usam a Ceva para logística — não os sistemas internos delas. Entre os nomes citados pelo TechCrunch estão o banco holandês ING, os varejistas Bol e De Bijenkorf, o clube de futebol Ajax e a fabricante de óculos Ace & Tate. Autoridades holandesas receberam relatos de vazamento vindos de dez organizações ao todo.
A Valve, dona da Steam, é o caso mais direto para o público brasileiro: a empresa usa a Ceva para entregar hardware — Steam Deck, Steam Machine e Steam Controller — a clientes na Europa. Foi avisada em 7 de agosto e começou a notificar compradores afetados por e-mail a partir de 10 de agosto. Os dados expostos desses clientes incluem nome completo, endereço, CEP, cidade, telefone e e-mail vinculado à conta Steam — informações que a Ceva armazena por até 90 dias após cada pedido.
A Valve foi enfática num ponto, em comunicado a clientes: "informações adicionais relacionadas à sua conta Steam ou outras compras não foram impactadas. A CEVA não tem acesso a informações de pagamento, senhas ou códigos do Steam Guard." Ou seja, credenciais de login e dados de cartão não passam pela transportadora e não entraram no vazamento.
O que fazer agora
Para quem comprou hardware Steam na Europa nos últimos meses:
- fique atento a e-mails de phishing que citem endereço ou pedido recente — dados assim tornam golpes mais convincentes
- confirme comunicados sobre o caso apenas nos canais oficiais da Valve, nunca em links recebidos por e-mail
- não é necessário trocar senha da conta Steam, já que a Valve afirma que essas credenciais não foram expostas
Nenhuma das fontes apuradas divulgou até agora o número total de pessoas afetadas.