- Actualités
- Fuite CEVA : après Valve, le Pokémon Center annule des commandes
Fuite CEVA : après Valve, le Pokémon Center annule des commandes
En bref
La cyberattaque contre CEVA Logistics, le prestataire logistique de Valve et The Pokémon Company en Europe, a exposé les données personnelles de milliers d'acheteurs entre fin juillet et début août. Alors que Valve a livré ses commandes et prévenu ses clients, The Pokémon Company a choisi d'annuler en masse les précommandes des cartes du 30ᵉ anniversaire sans explication publique.
Une seule cyberattaque, deux géants du jeu vidéo touchés, et des acheteurs européens dans les deux cas. Après Valve début août, c'est The Pokémon Company qui annule en masse des précommandes de cartes du 30ᵉ anniversaire passées sur le Pokémon Center, en prévenant ses clients d'un vol de données.
Le maillon faible s'appelle CEVA
Le point commun des deux affaires est CEVA Logistics, le prestataire qui expédie les colis des deux marques en Europe. L'intrusion se serait déroulée entre le 29 juillet et le 1er août ; Valve dit en avoir été informé le 7 août et a écrit le jour même à ses clients. Le transporteur affirme que les dégâts se limitent à huit de ses entrepôts européens.
Les données concernées sont les mêmes des deux côtés : nom et prénom, adresse postale complète, numéro de téléphone, adresse électronique du compte, et le détail du matériel commandé avec son prix. Aucun identifiant, mot de passe, code Steam Guard ni moyen de paiement n'est en cause — CEVA n'y a jamais eu accès.
Ce que ça change pour vous
La différence de traitement interroge. Valve a livré ses commandes et s'est contenté d'avertir ; The Pokémon Company annule purement et simplement, sans expliquer pourquoi, sur l'un des sets les plus recherchés de l'année. L'éditeur n'a pas répondu aux sollicitations de la presse et n'a publié aucun communiqué public.
Le risque immédiat n'est pas le piratage de compte mais l'hameçonnage : un message qui cite votre commande exacte et votre adresse est nettement plus crédible qu'un courriel générique. Si vous avez acheté un Steam Deck, une Steam Machine ou commandé sur le Pokémon Center cet été, considérez que toute relance « de livraison » est suspecte.
Partager cet article
Comment jugez-vous la différence de traitement entre Valve et The Pokémon Company face à cette fuite ?
Questions fréquentes
Quelles données exactes ont été volées lors de l'attaque CEVA ?
Pourquoi The Pokémon Company annule-t-elle les commandes alors que Valve les a livrées ?
Quel est le vrai risque pour les victimes de cette fuite de données ?
Comment puis-je me protéger si j'ai commandé cet été chez Valve ou au Pokémon Center ?
À retenir
- CEVA Logistics, prestataire commun à Valve et The Pokémon Company, a subi une intrusion affectant huit entrepôts européens
- Les données compromises incluent nom, adresse, téléphone et email, mais aucun identifiant bancaire ni mot de passe
- Valve a livré ses commandes et prévenu rapidement ses clients le 7 août, tandis que The Pokémon Company annule sans communication publique
- Le danger réel n'est pas le vol de compte mais l'hameçonnage utilisant vos données de commande pour usurper une livraison
Commentaires
Aucun commentaire pour le moment. Soyez le premier à réagir !
Android
iOS
Mac
Meta Quest 3
Nintendo Switch
Nintendo Switch 2
PC
PlayStation 4
PlayStation 5
PS VR2
Steam Deck
SteamVR
Xbox One
Xbox Series