Valve je upozorio korisnike Steam-a u Europi da su njihovi osobni i dostavni podaci možda kompromitirani u kibernetičkom napadu na CEVA Logistics, tvrtku odgovornu za dostavu Steam hardvera europskim kupcima. Napad se dogodio između 29. srpnja i 1. kolovoza 2026. godine. Valve je saznao 7. kolovoza da su informacije koje pripadaju nekim korisnicima Steam-a vjerojatno pristupljene tijekom incidenta. Ugroženi podaci mogu uključivati kontaktne informacije, informacije o dostavi i informacije o narudžbi. Valve naglašava da su Steam lozinke, Steam Guard autentifikacijski kodovi, informacije o plaćanju i detalji o nepovezanim kupnjama bili sigurni. Glavni rizik za pogođene korisnike su ciljani napadi phishingom i socijalnim inženjeringom. Valve savjetuje korisnicima da budu oprezni s lažnim e-mail porukama, SMS porukama ili pozivima koji se predstavljaju kao Steam, Valve ili dostavne tvrtke.