Valve meldt aan Steam-hardwarekopers dat CEVA-datalek hen toch niet treft

Valve vertelt gebruikers dat die toch niet getroffen zijn door een datalek. Eerder leek het er nog op dat de gegevens van sommige kopers van Steam-hardware waren uitgelekt bij een cyberaanval op logistieke partner CEVA. Dat lijkt nu toch niet het geval, of in ieder geval niet bij iedereen.

E-mail Steam CEVA-datalek
De e-mail van Valve

Dat blijkt uit een e-mail aan verschillende gebruikers, die Tweakers heeft ingezien. Het bedrijf zegt dat CEVA het volledige onderzoek nog niet heeft afgerond, maar dat de cyberaanval slechts een bepaald deel van CEVA's systemen lijkt te hebben getroffen.

"Het gedeelte waar je bestelling van Steam-hardware werd verwerkt, is niet getroffen", zegt Valve in de e-mail. De daders hebben de data van die klanten dan ook niet ingezien of gestolen.

Alleen hardwareklanten

Ruim een maand geleden waarschuwde Valve verschillende Europese klanten juist voor het datalek bij logistiekbedrijf CEVA, waarbij hun gegevens 'mogelijk' waren gestolen. CEVA is verantwoordelijk voor verwerking en verzending van Steam-hardware binnen Europa.

Het ging specifiek om klanten die bij Valve hardware hebben gekocht, zoals de Steam Machine, Steam Deck of Steam Controller. Steam-gebruikers die alleen games kochten op het platform waren dus al niet getroffen.

Het is onduidelijk of alle Europese hardwarekopers van Valve buiten schot blijven bij het CEVA-datalek. Het is ook mogelijk dat het bedrijf deze e-mail alleen naar specifieke hardwarekopers verstuurde. Tweakers heeft vragen uitstaan bij Valve.

CEVA-datalek

De afgelopen weken kwamen steeds meer details naar buiten over het datalek bij CEVA Logistics, dat ook webwinkels als bol, de Bijenkorf, Ajax en brillenwinkel Ace & Tate trof.

Vorige week bevestigde de Bijenkorf bijvoorbeeld nog dat hackers toegang hadden tot sommige gegevens van zijn klanten. Bol moest half augustus het aantal getroffen klanten omhoog bijstellen.

Steam Machine rgb
De Valve Steam Machine. Foto: Tweakers

Door Daan van Monsjou

Nieuwsredacteur

16-09-2026 • 09:55

18

Submitter: Rickyyboy

Lees meer

Reacties (18)

Sorteer op:

Weergave:

Dit is het verschil denk ik; valve meldt dat er misschien iets gelekt is en dan blijkt er niets gelekt te zijn. Andere bedrijven melden niet dat er iets gelekt is en moeten later toegeven dat er wel iets gelekt is.
En puur hierdoor geeft Valve zoveel vertrouwen. Daarom geef ik liever 10 euro extra geld uit en koop ik mijn games via steam. Ze verdienen het driedubbel.
Dit is inderdaad precies wat voor klantvertrouwen zorgt. Liever een melding "het kan zijn dat..... we zoeken het uit" en dan later "gelukkig niets aan de hand", dan niks horen en later ineens "ow, je hele spulleboel ligt op straat".
en dan later "gelukkig niets aan de hand"
Dat is nu (gelukkig) ook zo, maar wat als het wel uitgelekt was, wat reëel is in de huidige tijd, ook voor partijen als Valve. Was je dan alsnog blij en vol vertrouwen?

Dat je blij bent dat er niks uitlekt is mooi dat zijn we neem ik aan bij alle toko's die iets niet lekken :P

[Reactie gewijzigd door watercoolertje op 16 september 2026 10:50]

Ja, want niemand kan zich 100% beschermen tegen hacks of data lekken. Hoe vaak is dit nu gebeurd bij Steam? En ik heb toch echt wel het gevoel dat ze dit soort dingen niet halfbakken doen. Dus ja, zou nog steeds hetzelfde gevoel erbij houden. En ook daarmee, het is niet eens lek bij hunzelf maar een transport bedrijf voor de hardware. Dus zou ook zeker niet de schuld geven aan Steam.
Wel een kanttekening, geldt voor alle betrokkkenen (Bol, Bijenkorf etc) dat ZIJ verantwoordelijk zijn partners, leveranciers etc met wie persoonlijke data delen. Ze moeten onder GDPR wetgeving CPA’s hebben.
Helemaal mee eens. Je kunt ervoor kiezen om je reputatie te bouwen op transparantie. Valve doet dit erg goed.
Dit soort transparantie, gecombineerd met het open systeem dat Steam is, zijn voor mij belangrijke redenen om een steam deck, steam Machine en straks steam frame te hebben.
Waren ze maar zo transparant met HL3! :+
Tja, je kunt niet overal een lichtend voorbeeld in zijn natuurlijk. Niemand is volmaakt!
Ik ben ook blij met hoe de communicatie wordt aangepakt door Valve. Tegelijkertijd moeten we niet vergeten dat Valve voor inlichtingen over dit lek afhankelijk is van CEVA. Hun onderzoek is nog niet afgerond, dus er zou toch nog iets ontdekt kunnen worden.
CEVA meldt (aan Valve) dat er misschien iets gelekt is, wat ze verplicht zijn om te doen. CEVA meldt dat na onderzoek blijkt dat de inbrekers (zeer waarschijnlijk) niet bij data van Valve klanten gekomen zijn.

Valve stuurt deze meldingen door daar de klanten die mogelijk getroffen waren, wat ze verplicht zijn voor de initiële melding.

Valve is hier, net zoals en uitvoeren van de bestelling, alleen het doorgeefluik. Dus je mag CEVA bedanken voor het informeren over het incident (wat gedeeltelijk verplicht is). Of het security incident toe te rekenen is aan CEVA zullen we waarschijnlijk nooit te horen krijgen.
Zonder afbreuk aan de reactie van Valve te willen doen:

Valve is redelijk afgeschermd tegen de mogelijke reputatie schade omdat het echte probleem bij CEVA ligt. Ze kunnen dus open communiceren omdat ze niet hun eigen vuile was buiten hangen.

Aan de andere kant, als meerdere bedrijven CEVA data lekken melden en Valve niet, dan gaat iemand een keer het verband leggen en zich afvragen waarom van alle klanten van CEVA, Valve niets meld. Dan hebben ze wel een reputatie probleem.

Dus de reactie van Valve was goed, maar ik ben niet onder de indruk :)
De Bijenkorf trouwens ook. Helaas was bij hun de uitkomst dat het ook daadwerkelijk gelekt was, maar vond het netjes hoe ze iedereen informeerde. Vaak is er toch een soort angst voor.
Had de mailing ook gekregen. In eerste instantie dacht ik dat het spam was omdat er geen naam was na de 'Hallo' en een spatie voor de komma was.
Ja, het staat nogal amateuristisch. Wellicht dachten ze erover na om een persoonlijke aanhef te kiezen en is dat later toch komen te vervallen en staat er nu een extra spatie. "Hallo Oelewapper007," zou eigenlijk veel leuker zijn geweest natuurlijk.
ondanks dat ze in het verleden pas in actie kwamen door regelgeving of incidenten zijn ze over het algemeen extreem veel meer positieve moves aan het doen uit naam van de consument dan negatief.

Lord gaben keeps on rolling!

Om te kunnen reageren moet je ingelogd zijn