شركة Valve تنفي التقارير التي تتحدث عن تسريب بيانات Steam

- ردت شركة Valve على التقارير التي تحدثت عن اختراق ضخم لبيانات Steam، مؤكدة أن بيانات Steam لم يتم تسريبها.
- بدأت التقارير عن التسريب من منشور على موقع لينكد إن من قبل Underdark.ai، والذي زعم أن بيانات Steam يتم بيعها على الإنترنت المظلم.
- كشفت شركة Valve أن التسريب يتكون من نصوص قديمة ولا يشكل تهديداً لمستخدمي Steam.
دافعت شركة Valve اليوم عن نفسها ضد التقارير المزعومة عن اختراق بيانات ضخم على منصة Steam. وأكدت الشركة أن أنظمتها لم تتعرض للاختراق، وأنه لم يتم سرقة أي حسابات أو كلمات مرور أو بيانات شخصية. ومع ذلك، أكد ناشر ألعاب Steam أن المتسللين تمكنوا من الوصول إلى رسائل نصية قديمة تحتوي على معلومات محدودة.
كشف مُهاجم إلكتروني، عبر منشور على لينكدإن، عن امتلاكه لأكثر من 89 مليون سجل مستخدم على منصة ستيم، مع رموز وصول لمرة واحدة. وقد روّج هذا المُهاجم، الذي استخدم اسمين مستعارين هما Machine1337 أو EnergyWeaponsUser، لهذه المعلومات المسروقة، التي يُزعم أنها جُمعت من ستيم، وعرضها مقابل 5000 دولار.
شركة Valve تنفي حدوث أي خرق أمني بعد تسريب رموز المصادقة الثنائية
فيdent ألعاب الفيديو، ميلو أونلاين 1، مؤسس مجموعة SteamSentinels Community، أشار إلى أن الحادثةdent اختراقًا لسلسلة التوريد شمل شركة تويليو. وكشف عن أدلة تقنية في التسريب تُظهر سجلات رسائل نصية قصيرة (SMS) في الوقت الفعلي من أنظمة تويليو. ويعتقد أن هذا الاختراق أدى إلى الوصول إلى حساب المدير أو مفاتيح واجهة برمجة التطبيقات (API).
— جمالenj(@Lengo213) 15 مايو 2025
أقرت شركة Twilio، المزودة لخدمات واجهات برمجة التطبيقات السحابية لإرسال الرسائل النصية القصيرة والمكالمات الصوتية ورسائل التحقق الثنائي المستخدمة من قبل منصة Steam للتحقق من هوية المستخدمين، بالحادثة وأكدت أنها تُجري تحقيقًاdent. وصرح متحدث باسم Twilio بأن الشركة تأخذ الأمر على محمل الجد، مضيفًا أنها تُراجعdent المزعومة وستُقدم المزيد من المعلومات حال توفرها.
بيان صادر عن شركة Valve بأنها لا تزال تبحث عن مصدر التسريب. ووفقًا للشركة، تُشفّر جميع الرسائل النصية القصيرة أثناء نقلها، وتُمرّر عبر عدة مزودي خدمة قبل وصولها إلى هاتف المستخدم.
أعلنت شركة Valve أن جميع الرموز التي كانت بحوزة المخترق قد انتهت صلاحيتها، وأن أيًا من الملفات لم يتضمن أي تفاصيل دفع أو روابط مباشرة بأرقام هواتف حسابات Steam. وتألفت البيانات من رسائل نصية قديمة تحتوي على رموز صالحة لمرة واحدة لمدة 15 دقيقة فقط. وأكدت Valve أن هذا لا يُعد اختراقًا لأنظمة Steam.
أضاف ناشر Steam أنه لم يتم العثور على أي معلومات أخرى عن الحسابات أو كلمات المرور أو معلومات الدفع أو البيانات الشخصية في ذاكرة التخزين المؤقت. وتواصلت Twilio لاحقًا لتوضيح أنه لا يوجد دليل يشير إلى اختراق أنظمتها. وقال المتحدث باسم الشركة إن Twilio راجعت عينة من البيانات التي عُثر عليها عبر الإنترنت ولم تجد أي مؤشر على أنها سُرقت منها.
توصي شركة Valve باستخدام تطبيق Steam Mobile Authenticator
نبهت منصة ستيم المستخدمين إلى توخي الحذر عند التعامل مع رموز تغيير البريد الإلكتروني أو كلمة المرور الخاصة بحساباتهم على ستيم. سيتلقى المستخدمون هذه الرموز عبر البريد الإلكتروني أو نظام المراسلة الآمن الخاص بستيم عند طلب تغيير كلمة المرور.
بحسب شركة Valve، لا يحتاج المستخدمون إلى تغيير كلمات مرورهم أو أرقام هواتفهم، ولكنها تشجعهم على تفعيل تطبيق Steam Mobile Authenticator لمزيدtronالحماية. وكشفت Valve أن أداة Steam Mobile Authenticator ترسل الرسائل مباشرةً إلى تطبيق Steam للهواتف المحمولة، متجاوزةً بذلك تطبيقات الطرف الثالث.
يُجري فريق أمن شركة Valve تحقيقًا في الرسائل القديمة التي عُثر عليها على الإنترنت لتحديد كيفية تسريبها ومنع تكرار ذلك مستقبلًا. ويمكن لمستخدمي Steam التحقق بانتظام من أمان حساباتهم عبر الرابط للاطلاع على أحدث السجلات.
مجتمعات الإنترنت، مثل Underdark.ai ، أن التداعيات خطيرة، مشيرةً إلى دور منصة Steam كمنصة ألعاب وكنز دفين من البيانات الشخصية والمالية المرتبطة بالمستخدمين حول العالم. وكشف منشور على LinkedIn من Underdark.ai أن احتمال التحقق من الاختراق قد يؤدي إلى انتشار واسع النطاق لعمليات التصيد الاحتيالي. وأضاف المنشور أن عمليات الاستيلاء على الحسابات والهجمات الموجهة عبر مجتمع الألعاب قد تظهر أيضًا.
منصة ستيم حماية حساباتهم بتفعيل خاصية المصادقة الثنائية (2FA). وحثّ المنشور المستخدمين على مراقبة بريدهم الإلكتروني تحسبًا لأي نشاط مشبوه، وتغيير كلمات مرور حساباتهم على ستيم. كما أوضح المنشور، ينبغي على المستخدمين الحذر من محاولات التصيّد الاحتيالي التي تتخفى في صورة عروض ترويجية للألعاب أو رسائل دعم.
هل ما زلت تسمح للبنك بالاحتفاظ بأفضل جزء؟ شاهد الفيديو المجاني الخاص بنا حول كيفية أن تكون مصرفك الخاص.
دورة
- أي العملات المشفرة يمكن أن تدر عليك المال
- كيفية تعزيز أمانك باستخدام المحفظة الإلكترونية (وأي منها يستحق الاستخدام فعلاً)
- استراتيجيات استثمارية غير معروفة يستخدمها المحترفون
- كيفية البدء في الاستثمار في العملات المشفرة (أي منصات التداول التي يجب استخدامها، وأفضل العملات المشفرة للشراء، إلخ)














