Fuite CEVA : après Valve, le Pokémon Center annule des commandes
Crédit : Crédit : Valve

Fuite CEVA : après Valve, le Pokémon Center annule des commandes

Fabian Fabian Lainé
Nous suivre sur

En bref

La cyberattaque contre CEVA Logistics, le prestataire logistique de Valve et The Pokémon Company en Europe, a exposé les données personnelles de milliers d'acheteurs entre fin juillet et début août. Alors que Valve a livré ses commandes et prévenu ses clients, The Pokémon Company a choisi d'annuler en masse les précommandes des cartes du 30ᵉ anniversaire sans explication publique.

Une seule cyberattaque, deux géants du jeu vidéo touchés, et des acheteurs européens dans les deux cas. Après Valve début août, c'est The Pokémon Company qui annule en masse des précommandes de cartes du 30ᵉ anniversaire passées sur le Pokémon Center, en prévenant ses clients d'un vol de données.

Le maillon faible s'appelle CEVA

Le point commun des deux affaires est CEVA Logistics, le prestataire qui expédie les colis des deux marques en Europe. L'intrusion se serait déroulée entre le 29 juillet et le 1er août ; Valve dit en avoir été informé le 7 août et a écrit le jour même à ses clients. Le transporteur affirme que les dégâts se limitent à huit de ses entrepôts européens.

Les données concernées sont les mêmes des deux côtés : nom et prénom, adresse postale complète, numéro de téléphone, adresse électronique du compte, et le détail du matériel commandé avec son prix. Aucun identifiant, mot de passe, code Steam Guard ni moyen de paiement n'est en cause — CEVA n'y a jamais eu accès.

Ce que ça change pour vous

La différence de traitement interroge. Valve a livré ses commandes et s'est contenté d'avertir ; The Pokémon Company annule purement et simplement, sans expliquer pourquoi, sur l'un des sets les plus recherchés de l'année. L'éditeur n'a pas répondu aux sollicitations de la presse et n'a publié aucun communiqué public.

Le risque immédiat n'est pas le piratage de compte mais l'hameçonnage : un message qui cite votre commande exacte et votre adresse est nettement plus crédible qu'un courriel générique. Si vous avez acheté un Steam Deck, une Steam Machine ou commandé sur le Pokémon Center cet été, considérez que toute relance « de livraison » est suspecte.

Partager cet article

Comment jugez-vous la différence de traitement entre Valve et The Pokémon Company face à cette fuite ?

Questions fréquentes

Quelles données exactes ont été volées lors de l'attaque CEVA ?
Les pirates ont accès à votre nom, prénom, adresse postale complète, numéro de téléphone, email du compte et aux détails de votre commande avec les prix. Aucun mot de passe, identifiant Steam Guard ni moyen de paiement n'a été compromis puisque CEVA n'y a jamais eu accès.
Pourquoi The Pokémon Company annule-t-elle les commandes alors que Valve les a livrées ?
L'éditeur n'a fourni aucune explication et n'a pas répondu aux demandes de la presse. Les deux stratégies diffèrent radicalement : Valve a choisi la transparence et la continuité, tandis que The Pokémon Company privilégie l'annulation sans justification publique.
Quel est le vrai risque pour les victimes de cette fuite de données ?
L'hameçonnage massif représente le danger immédiat. Avec votre adresse exacte et le détail de votre commande en main, les arnaqueurs peuvent envoyer des faux messages de livraison bien plus crédibles qu'un email générique.
Comment puis-je me protéger si j'ai commandé cet été chez Valve ou au Pokémon Center ?
Traitez tout message de relance de livraison avec suspicion. Vérifiez directement auprès des sites officiels plutôt que de cliquer sur les liens reçus par email ou SMS. L'authentification à deux facteurs renforce aussi votre sécurité.

À retenir

  • CEVA Logistics, prestataire commun à Valve et The Pokémon Company, a subi une intrusion affectant huit entrepôts européens
  • Les données compromises incluent nom, adresse, téléphone et email, mais aucun identifiant bancaire ni mot de passe
  • Valve a livré ses commandes et prévenu rapidement ses clients le 7 août, tandis que The Pokémon Company annule sans communication publique
  • Le danger réel n'est pas le vol de compte mais l'hameçonnage utilisant vos données de commande pour usurper une livraison

Commentaires

Aucun commentaire pour le moment. Soyez le premier à réagir !

Laisser un commentaire

Derniers articles