Fuga de datos gigante: la filtración que golpea a Steam, ING y millones de clientes
Foto: TechCrunchUn ciberataque a Ceva Logistics, una de las mayores navieras de carga del mundo, destapó una fuga de datos que salpica a gigantes como Valve (la dueña de Steam), el banco ING y varias cadenas de tiendas europeas. Nombres, direcciones y detalles de pedidos quedaron expuestos.
Qué pasó
El ataque, detectado a finales de julio, afectó las operaciones de la compañía francesa en al menos ocho almacenes europeos y comprometió las bases de datos con información de envíos: nombres de clientes, direcciones de casa, teléfonos, correos y el detalle de los pedidos realizados.
La magnitud quedó clara en los días siguientes, cuando Valve alertó a los compradores de hardware de Steam —incluida la Steam Deck— de que sus datos de envío estaban entre los expuestos, y empresas como la tienda online neerlandesa Bol, el minorista de lujo De Bijenkorf, el club de fútbol Ajax y el banco ING comenzaron a notificar a sus clientes.
Por qué importa esta fuga
El caso es un ejemplo clásico de ataque a la cadena de suministro: no hackearon directamente a cada empresa, sino al intermediario logístico que todas comparten. Esa concentración hace que una sola brecha multiplique el daño.
La autoridad de protección de datos neerlandesa confirmó que al menos diez organizaciones reportaron incidentes vinculados al mismo ataque, lo que convierte a este en uno de los incidentes de mayor alcance del año en Europa.
Qué datos quedaron expuestos
Según los análisis de los especialistas, la información filtrada incluye datos personales básicos (nombre, dirección, teléfono, correo) y detalles de pedidos, pero hasta ahora no se han reportado contraseñas ni datos bancarios en la filtración.
Eso no lo hace inofensivo: con nombre y dirección reales, los delincuentes pueden montar campañas de phishing extremadamente creíbles —mensajes que simulan ser de la empresa de paquetería, del banco o de Steam— para robar claves o información financiera.
Cómo protegerte si compraste online
Los expertos recomiendan, a quien haya recibido una notificación de cualquiera de las empresas afectadas, tres pasos: cambiar las contraseñas de las cuentas relacionadas, activar la verificación en dos pasos y desconfiar de cualquier mensaje que pida datos personales o de pago.
Si recibes un correo de “tu paquetería” con un enlace para rastrear tu envío, no lo abras desde el mensaje: entra directamente al sitio oficial de la empresa. El estafador aprovecha la urgencia del momento para que el clic sea automático.
La cifra clave
10 organizaciones. Tantas empresas confirmaron haber sido alcanzadas por una sola brecha en la cadena logística. Cuando el eslabón débil es el que todos comparten, todos caen.


