tech & talk
Segurança11 de ago. de 2026, 00:14

Ataque hacker à Ceva Logistics vaza dados de clientes da Steam

Um ataque cibernético contra a transportadora Ceva Logistics expôs dados de clientes de bancos, varejistas e da Valve, dona da Steam, na Europa. A empresa diz que o impacto ficou restrito a oito armazéns.

Por Denise Sampaio · Repórter de Segurança

Compartilhar

O que aconteceu

A Ceva Logistics, gigante do setor de logística que fatura US$ 18,3 bilhões por ano e opera mais de mil armazéns no mundo, sofreu um ataque cibernético entre 29 de julho e 1º de agosto de 2026. A empresa confirmou o incidente a clientes afetados em 1º de agosto, mas só a partir de 10 de agosto o caso ganhou repercussão pública, com o TechCrunch mostrando o alcance do vazamento.

Segundo a Ceva, o impacto operacional ficou limitado a oito armazéns europeus, sem afetar outros sistemas globais da empresa. A companhia não informou quantos dados foram roubados nem se houve pedido de resgate.

Quem é afetado

O vazamento atinge empresas que usam a Ceva para logística — não os sistemas internos delas. Entre os nomes citados pelo TechCrunch estão o banco holandês ING, os varejistas Bol e De Bijenkorf, o clube de futebol Ajax e a fabricante de óculos Ace & Tate. Autoridades holandesas receberam relatos de vazamento vindos de dez organizações ao todo.

A Valve, dona da Steam, é o caso mais direto para o público brasileiro: a empresa usa a Ceva para entregar hardware — Steam Deck, Steam Machine e Steam Controller — a clientes na Europa. Foi avisada em 7 de agosto e começou a notificar compradores afetados por e-mail a partir de 10 de agosto. Os dados expostos desses clientes incluem nome completo, endereço, CEP, cidade, telefone e e-mail vinculado à conta Steam — informações que a Ceva armazena por até 90 dias após cada pedido.

A Valve foi enfática num ponto, em comunicado a clientes: "informações adicionais relacionadas à sua conta Steam ou outras compras não foram impactadas. A CEVA não tem acesso a informações de pagamento, senhas ou códigos do Steam Guard." Ou seja, credenciais de login e dados de cartão não passam pela transportadora e não entraram no vazamento.

O que fazer agora

Para quem comprou hardware Steam na Europa nos últimos meses:

  • fique atento a e-mails de phishing que citem endereço ou pedido recente — dados assim tornam golpes mais convincentes
  • confirme comunicados sobre o caso apenas nos canais oficiais da Valve, nunca em links recebidos por e-mail
  • não é necessário trocar senha da conta Steam, já que a Valve afirma que essas credenciais não foram expostas

Nenhuma das fontes apuradas divulgou até agora o número total de pessoas afetadas.

ceva logisticsvalvesteamvazamento de dadossegurança digital
Compartilhar