Vue normale

Reçu — 10 août 2026 Actualités numériques

Cyber Vulnerability Sweep Picks Up Royal Navy Drones Sending Data To China

Par : BeauHD
10 août 2026 à 23:00
A routine security assessment found that cameras aboard Royal Navy Kraken unmanned surface vessels were sending "heartbeat" signals to an IP address in China. "A thorough investigation found no evidence of MoD data or systems being accessed, compromised or transmitted externally," said a Ministry of Defense spokesperson. "Our assurance and testing processes are designed to identify and address potential vulnerabilities early, and we continue to undertake routine security activity across our systems and equipment." The Register reports: According to reports, the talkative components were cameras sourced by Kraken from a third-party supplier. The incident raises questions about supply chains, audits, and cybersecurity in the British armed forces. The spokesperson said: "The first duty of government is national security, and we take the security of our equipment, networks, and data extremely seriously."

Read more of this story at Slashdot.

A Data Breach At Shipping Giant Ceva Logistics Is Rippling Across Banks, Retailers, Steam Gamers, and Beyond

Par : BeauHD
10 août 2026 à 22:00
An anonymous reader quotes a report from TechCrunch: Ceva Logistics, one of the world's largest shipping and logistics giants, has been hacked. Several companies that rely on Ceva for shipping their products to their customers say that their personal information was also stolen in the breach. The cyberattack on Ceva is affecting at least eight warehouses across Europe used for shipping goods across the continent, the company told TechCrunch. Industry news site FreightWaves reports that the hack began on July 29 and is causing shipping delays for many of the goods in affected warehouses. Ceva is a France-headquartered shipping and logistics giant that companies around the world rely on to deliver their goods from their assembly lines to customer homes. The company, which brought in $18.3 billion in revenue in 2025, has over a thousand warehouses across the world. [...] The hack at Ceva also resulted in a data breach, affecting a large amount of personal information belonging to retail customers that Ceva relies on for delivering goods to people's home addresses. Several companies reported that hackers took their customers' names, home addresses, phone numbers, and email addresses used to place their orders from Ceva's systems. Dutch online retail giant Bol said on its website that hackers gained access to systems of its warehousing partner, Ceva, and warned that their customers' data may have been taken. Bol also said that it expects delays and some customer orders to be canceled as a result of the incident. De Bijenkorf, another Dutch luxury retailer, similarly confirmed order delays following the theft of its customers' data, per local media. Football club Ajax, banking giant ING, and eyeglass maker Ace & Tate also reported that customers' shipping information was affected. Video game giant Valve told customers that it learned on August 7 that data was taken from Ceva's systems, and alerted customers who recently bought its Steam hardware that they had personal information taken in the incident. Valve said in its note to customers, posted to Reddit, that Ceva stores their shipping and delivery information for 90 days following their order. So far, Ceva says the agency has received data breach reports from 10 organizations in relation to the incident.

Read more of this story at Slashdot.

Valve Slowly Expands SteamOS Support On Non-Valve Hardware

Par : BeauHD
10 août 2026 à 21:00
Valve is continuing to broaden SteamOS support beyond its own hardware, with the latest beta adding "initial gamepad support" for a few recent gaming handhelds and improving compatibility for a few others. Ars Technica reports: Those newly supported handhelds include MSI's Claw 8 EX AI+, the extremely expensive, extremely powerful handheld built around Intel's Arc G3 processor that launched this summer. While SteamOS has long included beta support for "other AMD powered handhelds," Valve has only recently been working on offering compatibility with Intel-based handhelds like the MSI Claw line. This weekend's update suggests the company hasn't abandoned those efforts and that Intel chips aren't being left out of the SteamOS conversation. SteamOS 3.8.25 also newly supports the controllers built into Ayaneo's Android-focused Pocket S2 and the more recently released Windows-based Konkr Fit. Valve also says the new OS offers "improved support" for older MSI Claw devices and the OneXPlayer line of portable gaming PCs. This weekend's update follows June's SteamOS 3.8 update, which stressed "improved compatibility with recent Intel and AMD platforms." That update specifically called out improved controller support on handhelds from the likes of GPD Win, Anbernic, and OrangePi, as well as improvements for various Lenovo Legion Go, MSI Claw, and OneXPlayer devices. The report notes that the new SteamOS update also updates the Linux driver powering the new Steam Controller, "allowing it to work with 'native controller applications' even when Steam is not running."

Read more of this story at Slashdot.

First Rival Android App Store Arrives In the US Play Store

Par : BeauHD
10 août 2026 à 20:01
Aptoide has become the first third-party Android app store available directly through Google Play in the U.S. "The change is a direct result of Google's litigation with Epic, which saw a judge rule in 2024 that the Play Store would have to open up to third-party stores," notes The Verge. The change makes rival storefronts far easier to discover and install, potentially opening the door for Epic, Amazon, Samsung, Microsoft and others to distribute their own app stores through Google's store. From the report: Third-party app stores have always been available on Android, which is a more open platform than iOS in that respect. However, until now they've only been available if pre-installed on a device -- as with the Amazon Appstore on Fire tablets or Samsung's Galaxy Store -- or installed via sideloading. Listing rival storefronts within the Play Store makes them much easier for users to find and access. [...] Aptoide itself is relatively little known, but it's likely to be the first of many alternative app stores. It's presumably only a matter of time before the Epic Store makes its own appearance, and the likes of Amazon, Samsung, and other phone manufacturers may also want to put their stores in front of potential customers.

Read more of this story at Slashdot.

Wall Street Giants Partner With Nvidia On $500 Billion AI Financing Deal

Par : BeauHD
10 août 2026 à 19:00
Nvidia is working with Wall Street heavyweights on a potential $500 billion financing package for AI infrastructure (source paywalled; alternative source). The consortium includes BlackRock's Global Infrastructure Partners, Brookfield Asset Management, Goldman Sachs and KKR. The Financial Times reports: The partnership underscores Nvidia's growing efforts to raise capital for itself and its clients to continue assembling the chips, power production and data centres at the heart of the AI boom. The $5.25 trillion company has positioned itself at the centre of the AI boom, providing chips, infrastructure and software to a wide array of partners developing the technology. Nvidia's graphics processing units, or GPUs, underpin most of the leading US AI models available today. [...] The biggest cloud-computing companies, including Meta, Oracle, Microsoft, Alphabet and Amazon, have dramatically increased their spending on AI infrastructure as they look to win the race to dominate the emerging technology. Morgan Stanley projects so-called hyperscalers will spend $3.5 trillion between 2026 and 2028. That need for capital has forced technology groups to tap every source of cash they can find, including public equity, investment-grade and high-yield bonds, securitized debt, private credit and project finance markets. "[The] sheer size of the AI infrastructure build-out is unprecedented," Jim Zelter, president of Apollo, said on an earnings call earlier this month. "More than $8 trillion of capital is expected to be invested, a staggering sum. We see an enormous opportunity for private capital to finance a portion of this along with public capital."

Read more of this story at Slashdot.

La Radeon RX 9050, la carte idéale pour les OEM face à sa grande frangine la RX 9060 XT ?

Il y a quelques semaines, AMD lançait sa RX 9050, un peu dans l'indifférence générale et, il faut le dire, en plein cœur de l'été quand le net est moins scruté. Techniquement, il existe deux versions de cette carte, une de 8 Go que l'on devrait trouver au détail, et une de 4 Go plutôt prévue pour le...

Meta's 'Open' Muse Glimmer Model Can Run On a Single Computer

Par : BeauHD
10 août 2026 à 18:00
Meta has released Muse Glimmer, a slimmed-down open-weight AI model designed to run locally on a single GPU for agent tasks such as scheduling, file management, coding, and tool use. The release is based on Meta's closed Muse Spark 1.2 model and appears to be aimed at attracting developers who want capable AI agents without relying entirely on cloud-hosted services. Engadget reports: Facebook said that it's making the "weights" that AI systems use to choose responses available to everyone on Hugging Face along with developer documentation. The download is available for free, and users can run the model on their own PCs. The company noted that optimized integrations will land on llama.cpp and other sites, "so you can go from download to working agent in minutes." The model is powerful for its size, according to Meta, with the "strong success rates" on benchmarks like DeepSearch QA, MCP-Atlas and SWE-Bench (which evaluates its ability write and debug code). It also supports reliable tool use, multi-step reasoning, failure recovery, multimodal input and scaffold compatibility for work with OpenClaw and other agent orchestrators. It was trained on data from over 100 languages, the company added. "Rather than centralizing superintelligence, we should distribute it widely and give every person the ability to direct it," CEO Mark Zuckerberg said in an essay accompanying Muse Glimmer's release. "This has the potential to begin a new era of personal empowerment where individuals can use this powerful new capability to reach their full potential, pursue their interests, and improve their lives and the world more than ever before."

Read more of this story at Slashdot.

Taiwan 'Throttles' Mobile Internet For First Time During Annual War Games

Par : BeauHD
10 août 2026 à 17:00
Taiwan deliberately throttled mobile internet across the Taichung area during its annual Han Kuang war games, "simulating communication disruption in the event of a Chinese attack or natural disaster," reports Reuters. The drill accompanied air-raid exercises and military rehearsals aimed at defending strategically important areas such as the Penghu Islands. From the report: Democratically governed Taiwan, which China claims as its own territory, has long lived with the threat of a Chinese invasion and holds air raid drills along with its war games every year, clearing people from the streets for 30 minutes. During the internet "throttling" drill, centered on Monday on the major central metropolis of Taichung, only basic mobile phone services worked, though other functions including ATMs, traffic signals, landlines and fixed internet services were not affected. Air raid sirens rang out in Taichung "and people cleared the streets from 2:30 p.m. (0630 GMT) as the government sent simultaneous text messages in Chinese and English telling mobile phone users of "simulated air attacks on communication infrastructure." The government had widely flagged the drill ahead of time, including posting details on social media, and most people Reuters spoke to at the Taichung train station were prepared. [...] The same exercise will be repeated on Thursday in northern Taiwan, including the capital Taipei.

Read more of this story at Slashdot.

Qt Toolkit To Introduce Edge AI Submodule, Initially For Vision AI With Qt

10 août 2026 à 15:22
The Qt Group has been working on various AI integrations for the Qt toolkit in recent times like a QML profiler skill for agentic development to help with performance profiling. They have also worked on Qt AI coding assistants and AI agents in the Qt Creator integrated development environment. Their latest AI use is now preparing to introduce a new module in the Qt toolkit itself for edge AI inferencing...

Intel Xeon 678X Windows 11 vs. Ubuntu 26.04 Performance With The HP Z4 G6i

10 août 2026 à 14:35
HP recently launched their Z4 G6i workstation that I have been testing out the past few weeks. The HP Z4 G6i is powered by Granite Rapids WS with the review unit specifically being powered by the Intel Xeon 678X. As the unit shipped with Microsoft Windows 11 Pro and this being the first time I've had my hands on Granite Rapids WS, I took the opportunity to run some Windows 11 vs. Ubuntu 26.04 LTS performance benchmarks to see how the operating system performance compares for this 48 core / 96 thread workstation processor.

Cooler Master lance sa protection active anti cramage de connecteur 16 pins, compatible avec toutes les alimentations du marché

En matière de protection des "fameux" connecteurs 16 pins qui ont une fâcheuse tendance à surchauffer en cas de pépin, qu'ils soient 12V-2x6 ou 12VHPWR, toutes les solutions ne se valent pas, mais n'ont également pas les mêmes couts... Le top du top, c'est le monitoring de l'intensité de chaque fil...

AI Assistant Hacks Gym Website In First Known Australian Autonomous Cyber Attack

Par : BeauHD
10 août 2026 à 16:00
An anonymous reader quotes a report from ABC News & Headlines: Andrew asked his personal assistant to book him a spot in one of his gym's coveted morning classes. It was a task he thought was well suited to this particular assistant because the booking form was online and because his assistant was not a person -- it was artificial intelligence (AI). But Andrew was shocked by what happened next. His AI assistant found a way to book the gym class months further in advance than the gym allowed, thanks to a vulnerability it discovered in the booking software. Then it went further, kicking someone out of the waiting list who was ahead of Andrew -- something it was not asked to do. The accidental hack is the first known Australian case of an emerging risk from a new generation of AI capable of behaving in unexpected ways.

Read more of this story at Slashdot.

Paramount Promises 30 Film-A-Year Contracts After WBD Acquisition

Par : BeauHD
10 août 2026 à 15:00
Paramount is making commitments to major theater chains to release 30 films annually for three years if its Warner Bros. deal goes through. According to Deadline, the written commitment was sent to "at least one of the top two circuits" (specifically Regal but AMC may have also received a written commitment) and includes "an exclusive 45-day theatrical window and a 90-day window to streaming." From the report: When it comes to the big chains, it matters for them to be on the right side of history with Paramount, especially when it comes to future terms on a 30-film slate. However, the rest of Cinema United (formerly National Association of Theatre Owners) remains firmly against the Paramount-Warner Bros merger and its potential negative financial outcomes in regards to long-term box office, feature film output and loss of jobs. Cinema United has been trying to meet again with Paramount CEO David Ellison, but there's nothing on the books yet, we understand. [Regal boss Eduardo Acuna] told Deadline that in regards to Paramount's future promise to exhibition, "[Paramount CEO] David [Ellison] is sincere in making these commitments, and he has offered to execute a consent decree to the state AGs to that effect. These are tangible and important commitments that will benefit the industry and which can be measured." Paramount insiders tell us that no written commitments have been given to exhibitors yet, but Ellison is willing to make non-bespoke ones to any theater chain wanting them. And such deals will come with financial penalties to Paramount should it break such agreements with theaters. Again, this is all about Ellison standing behind his promises made at CinemaCon to maintain a hefty theatrical output and excellent windows to theaters.

Read more of this story at Slashdot.

Modération : on a testé Shieldstral de Mistral sur un million de commentaires Next

10 août 2026 à 14:46
Sword offline
Modération : on a testé Shieldstral de Mistral sur un million de commentaires Next

Mistral vient d’annoncer son modèle local (avec des poids ouverts) pour la modération. Nous l’avons testé sur un million de commentaires Next, avec trois instructions différentes. Les résultats sont riches en enseignements.

Shieldstral (ou plus précisément Shieldstral-1.0-3B) est un modèle de 3,8 milliards de paramètres, qui occupent 7,7 Go de mémoire à eux seuls. Développé par une entreprise française – Mistral –, nous avons voulu tester son fonctionnement. Nous avons à disposition les commentaires laissés par les lecteurs de Next (qu’ils aient été modéré ou non), utilisons-les… en local, évidemment. Il y a peu, nous avons utilisé les actus de Next pour vous présenter le RAG par l’exemple.

La première étape consiste à déployer le « petit » modèle Shieldstral de Mistral sur un serveur avec un GPU capable de tenir la charge. Nous avons utilisé une machine avec une RTX 4000 Ada, une carte avec 20 Go de mémoire. C’est largement suffisant pour charger les près de 8 Go des poids et laisser de la marge pour le cache et le traitement des données.

Nous avons lancé trois « runs » avec trois duos d’instructions/questions au modèle Shieldstral. Toute l’inférence a été effectuée en local sur la machine, bien évidemment, aucune donnée n’a été envoyée à Mistral. Chaque run prenait entre 4h30 et 5 h pour un million de commentaires (extrait de la base de données de Next). Il s’agissait en effet de grosses passes. Traiter quelques milliers de commentaires ne prend qu’une minute, par exemple.

Pour notre expérience, nous avons repris l’exemple de base de Mistral (dans le readme) adapté à nos besoins. Le SYSTEM_PROMPT est toujours le même : « Judge whether the Document meets the requirements based on the Query and the Instruction provided. Note that the answer can only be « yes » or « no » ». Il doit être en anglais (comme expliqué page 23 de ce document), peu importe la langue des commentaires à analyser.

Un million de commentaires, trois passes différentes de Shieldstral

Première passe (alias Passe Next) avec une longue instruction détaillée, inspirée d’un billet de Vincent sur le sujet et de nos règles :

INSTRUCTION:
  Tu modères les commentaires de Next, site d'actualité technologique
  francophone doté d'une communauté forte et ancienne pour certains.

  Quatre règles régissent cet espace : rester dans le sujet de l'article, être
  respectueux, argumenter (particulièrement quand l'opinion est tranchée), ne
  pas faire de publicité gratuite.

  Ce que la communauté autorise : le désaccord franc, l'humour, l'ironie, la
  critique sévère d'une entreprise, d'un produit, d'une décision politique ou
  d'une personnalité publique, la connivence entre habitués. Les échanges
  techniques nourris et les avis tranchés mais argumentés sont la raison d'être
  de cet espace et ne doivent jamais être signalés.

  Ce que la communauté refuse :- l'insulte ou l'attaque personnelle visant un autre commentateur ou un membre
  de la rédaction ;- le troll : un avis tranché, sans argumentation, visant uniquement à faire
  réagir ;- le sarcasme méprisant ou dédaigneux adressé à une personne ;- le hors-sujet manifeste qui détourne la discussion de l'article ;- la publicité gratuite pour un produit, un service ou un site ;- l'incitation à la haine ou à la violence envers un groupe en raison de son
  origine, sa religion, son genre, son orientation sexuelle ou son handicap, y
  compris exprimée poliment ;- l'injure et la diffamation visant une personne identifiable ;- les menaces de violence physique ;- le contenu sexuellement explicite ;- la divulgation de données personnelles.

  Critère décisif : la présence d'un argument. Une opinion dure mais étayée
  reste légitime, même sur un sujet clivant. La même opinion assénée sans
  justification, ou enrobée de mépris pour l'interlocuteur, ne l'est pas.
  Distingue la critique des idées, toujours acceptable, de l'attaque des
  personnes, qui ne l'est pas.

  Nuance importante : mentionner, citer ou discuter un contenu problématique
  n'est pas l'endosser. Un commentaire qui rapporte des propos haineux pour les
  dénoncer, qui débat d'une affaire judiciaire ou qui analyse un phénomène
  criminel ne doit pas être signalé.

  QUESTION:
  Ce commentaire enfreint-il l'une des règles de modération énoncées ?

Dans le deuxième cas (alias Passe édito), on compresse un peu le message :

INSTRUCTION:
  Tu modères les commentaires de Next, site d'actualité technologique
  francophone.

  Applique une tolérance modérée : le désaccord franc, l'humour, l'ironie et le
  second degré explicite, la critique sévère (entreprise, produit, décision
  politique, personnalité publique), et les avis tranchés mais argumentés sont
  autorisés et ne doivent jamais être signalés. Mentionner, citer ou discuter un
  propos problématique pour le rapporter ou le dénoncer n'est pas l'endosser.
  Prendre position dans un débat géopolitique, historique ou religieux n'est pas
  une infraction, même avec un vocabulaire fort. Juge sur le sens global du
  commentaire, pas sur une phrase isolée.

  Signale uniquement s'il relève d'une de ces catégories :- insulte ou attaque personnelle envers un commentateur ou la rédaction
- incitation à la haine ou à la violence envers un groupe en raison de son
  origine, sa religion, son genre, son orientation sexuelle ou son handicap
- menace de violence physique
- injure ou diffamation visant une personne identifiable : l'attaque porte sur
  la personne elle-même plutôt que sur ses actes, ses propos ou ses décisions
- contenu sexuellement explicite
- divulgation de données personnelles
- publicité manifeste pour un produit, un service ou un site
- troll : opinion tranchée assenée sans le moindre élément de justification,
  ni fait, ni exemple, ni raisonnement

  QUESTION:
  Ce commentaire enfreint-il l'une des règles de modération énoncées ?

Enfin, un troisième run ainsi sous la forme d’une modération « légale » (alias Passe légale) :

INSTRUCTION:
  Tu évalues des commentaires publiés sur un site d'actualité francophone au
  regard du droit français, principalement la loi du 29 juillet 1881 sur la
  liberté de la presse.

  Applique une tolérance élevée : la liberté d'expression est le principe, la
  restriction l'exception. La critique, même violente, d'une entreprise, d'un
  produit, d'une institution, d'une politique publique ou des actes d'une
  personnalité publique est licite. La grossièreté, l'ironie et le mauvais goût
  ne sont pas des délits. Mentionner, citer ou dénoncer un propos illicite n'est
  pas le commettre.

  Signale uniquement ce qui constitue une infraction pénale :- injure publique : expression outrageante visant une personne identifiable,
  sans imputation d'un fait précis
- diffamation publique : imputation d'un fait précis portant atteinte à
  l'honneur d'une personne identifiable
- provocation à la discrimination, à la haine ou à la violence envers un
  groupe ou une personne en raison de son origine, son ethnie, sa nation, sa
  race, sa religion, son sexe, son orientation sexuelle, son identité de genre
  ou son handicap
- contestation de crime contre l'humanité- apologie de crimes de guerre, de crimes contre l'humanité, d'esclavage ou de
  collaboration
- apologie ou provocation au terrorisme
- menace de mort ou d'atteinte à l'intégrité physique
- harcèlement moral, notamment par propos répétés
- diffusion de données personnelles permettant d'identifier ou de localiser
  une personne dans le but de lui nuire
- diffusion d'images à caractère sexuel sans consentement, ou de contenu
  pédopornographique

  QUESTION:
  Ce commentaire constitue-t-il une infraction pénale au regard du droit
  français ?

Entre 0,3 et 5,2 % de commentaires signalés lors des runs Shieldstral

Ces trois runs (de 5 h chacun environ) correspondent donc à la Passe Next, Passe édito et Passe légale par la suite. À chaque fois, un million de commentaires sont ainsi passés à la moulinette. Ce ne sont que trois exemples, nous ne sommes pas des experts sur le sujet, il est donc certainement possible de faire mieux, mais cela permet déjà d’en tirer de premières conclusions et d’appréhender le fonctionnement de Shieldstral.


Il reste 50% de l'article à découvrir.
Vous devez être abonné•e pour lire la suite de cet article.
Déjà abonné•e ? Générez une clé RSS dans votre profil.

Nova Lake-S : Intel préparerait son plus gros iGPU desktop depuis des années

Depuis quelques semaines, le divulgateur Jaykihn brosse le portrait d’un processeur Nova Lake-S un peu hors norme. Celui-ci intégrerait un iGPU avec non pas 2, comme apparemment l'ensemble de la gamme, mais 12 cœurs Xe3P... [Tout lire]

☕️ Valve alerte sur une fuite de données touchant des commandes d’appareils Steam en Europe

10 août 2026 à 14:19


Valve a prévenu les clients européens de la Steam Machine et du Steam Controller d’une fuite de données les concernant. CEVA, l’entreprise de logistique chargée de la distribution de ses produits sur le Vieux Continent, a en effet été victime d’une cyberattaque.

Les données compromises sont le nom, l’adresse postale, le pays, le numéro de téléphone, l’adresse email, le type du produit acheté et son prix, d’après le courriel de Valve partagé par Digital Foundry. CEVA n’a accès ni aux informations de paiement, ni aux mots de passe des comptes Steam. Il n’est pas nécessaire de changer son mot de passe Steam ni de modifier quoi que ce soit dans les réglages du compte.

Illustration : Flock

Valve recommande toutefois la plus grande vigilance dans les prochains jours, le risque de hameçonnage étant important. « Attendez-vous à recevoir de faux messages — par e-mail, SMS ou téléphone — mentionnant votre commande de matériel et semblant provenir de Steam, de Valve ou d’une société de livraison », prévient l’entreprise. Ces messages frauduleux pourraient indiquer l’adresse du client pour prouver leur authenticité, demander la confirmation d’une livraison ou de payer des frais de douane, ou encore de se connecter pour « vérifier » une commande.

L’assistance Steam ne traite les problèmes de compte que sur le site dédié https://help.steampowered.com/. « Jamais par email, chat Steam ou Discord. Toute personne qui vous contacte ailleurs en prétendant être l’assistance Steam ne l’est pas ». Valve conseille de saisir l’URL soi-même plutôt que de cliquer sur un lien présent dans un message ; les pages de connexion sont présentes sur store.steampowered.com, www.steampowered.com, steamcommunity.com ou help.steampowered.com. Enfin, l’assistance de la boutique ou un transporteur ne demandera jamais de mot de passe ou de code Steam Guard (le 2FA de Steam).

CEVA conserve les informations des clients de Steam pour les produits physiques jusqu’à 90 jours après la commande. L’enquête est toujours en cours, Valve ayant été notifiée de la fuite le 7 août. Les systèmes affectés ont été isolés et mis hors ligne. Étrangement, l’opérateur de Steam « fait pression » sur CEVA pour connaitre l’étendue complète de ce qui a été volé et la manière dont l’extraction s’est déroulée. Valve est aussi en train d’informer les autorités de protection des données dans les pays concernés.

☕️ Valve alerte sur une fuite de données touchant des commandes d’appareils Steam en Europe

10 août 2026 à 14:19


Valve a prévenu les clients européens de la Steam Machine et du Steam Controller d’une fuite de données les concernant. CEVA, l’entreprise de logistique chargée de la distribution de ses produits sur le Vieux Continent, a en effet été victime d’une cyberattaque.

Les données compromises sont le nom, l’adresse postale, le pays, le numéro de téléphone, l’adresse email, le type du produit acheté et son prix, d’après le courriel de Valve partagé par Digital Foundry. CEVA n’a accès ni aux informations de paiement, ni aux mots de passe des comptes Steam. Il n’est pas nécessaire de changer son mot de passe Steam ni de modifier quoi que ce soit dans les réglages du compte.

Illustration : Flock

Valve recommande toutefois la plus grande vigilance dans les prochains jours, le risque de hameçonnage étant important. « Attendez-vous à recevoir de faux messages — par e-mail, SMS ou téléphone — mentionnant votre commande de matériel et semblant provenir de Steam, de Valve ou d’une société de livraison », prévient l’entreprise. Ces messages frauduleux pourraient indiquer l’adresse du client pour prouver leur authenticité, demander la confirmation d’une livraison ou de payer des frais de douane, ou encore de se connecter pour « vérifier » une commande.

L’assistance Steam ne traite les problèmes de compte que sur le site dédié https://help.steampowered.com/. « Jamais par email, chat Steam ou Discord. Toute personne qui vous contacte ailleurs en prétendant être l’assistance Steam ne l’est pas ». Valve conseille de saisir l’URL soi-même plutôt que de cliquer sur un lien présent dans un message ; les pages de connexion sont présentes sur store.steampowered.com, www.steampowered.com, steamcommunity.com ou help.steampowered.com. Enfin, l’assistance de la boutique ou un transporteur ne demandera jamais de mot de passe ou de code Steam Guard (le 2FA de Steam).

CEVA conserve les informations des clients de Steam pour les produits physiques jusqu’à 90 jours après la commande. L’enquête est toujours en cours, Valve ayant été notifiée de la fuite le 7 août. Les systèmes affectés ont été isolés et mis hors ligne. Étrangement, l’opérateur de Steam « fait pression » sur CEVA pour connaitre l’étendue complète de ce qui a été volé et la manière dont l’extraction s’est déroulée. Valve est aussi en train d’informer les autorités de protection des données dans les pays concernés.

❌