Valve تنفي تقارير تسرب بيانات Steam

- استجابت Valve لتقارير الاختراق الضخم لبيانات Steam، مؤكدة أن بيانات Steam لم يتم تسريبها.
- جاءت تقارير التسرب من منشور على LinkedIn بواسطة Underdark.ai، الذي زعم أن بيانات Steam تُباع على الويب المظلم.
- أوضحت Valve أن التسرب تضمن رسائل نصية قديمة ولم يكن يشكل تهديدًا قابلًا للتنفيذ لمستخدمي Steam.
دافعت Valve عن نفسها اليوم ضد التقارير المزعومة لاختراق بيانات ضخم على Steam. أصرّت الشركة على أن أيًا من أنظمتها لم يتم اختراقها وأن أي حساب أو كلمة مرور أو بيانات شخصية لم تُسرق. ومع ذلك، أكد ناشر ألعاب Steam أن المخترقين وصلوا إلى رسائل نصية أقدم تحتوي على معلومات محدودة.
كشف فاعل تهديد على منشور LinkedIn أنه يحتفظ بأكثر من 89 مليون سجل لمستخدمي Steam مع رموز وصول لمرة واحدة. فاعل التهديد، الذي استخدم الأسماء المستعارة Machine1337 أو EnergyWeaponsUser،advertised المعلومات المسروقة، التي سحبت allegedly من Steam، وعرضها مقابل 5000 دولار.
Valve تنفي الاختراق بعد تسرب رموز 2FA
المحرر المستقل للألعاب MellowOnline1، منشئ مجموعة SteamSentinels Community، اقترح أن الحادث كان اختراقًا لسلسلة التوريد يتضمن Twilio. كشف عن أدلة تقنية في التسرب تظهر سجلات SMS في الوقت الفعلي من أنظمة Twilio. يعتقد أن الإساءة اخترتق حساب المسؤول أو مفاتيح API.
يا لاعبين! هل تثارون بسبب تسرب حسابات Steam البالغ 89 مليونًا؟ استرخوا، @Valve تقول إنها ليست مشكلة كبيرة. مجرد رسائل نصية قديمة لتفعيل المصادقة الثنائية (2FA) وأرقام هواتف، لا كلمات مرور أو بطاقات. دعونا نفك هذا الكوكب #Steam #Gaming #CyberSec #NoPanicZone pic.twitter.com/XoRgPgWIBP
— جمال العنجوي (@Lengo213) مايو 15، 2025
Twilio، مزود سحابي لواجهات برمجة التطبيقات لإرسال رسائل SMS والمكالمات الصوتية ورسائل 2FA المستخدمة من قبل Steam للمصادقة على المستخدمين، أقر بالوضع وأكد أنه يحقق في الحادث. قال متحدث باسم الشركة إن الشركة تأخذ الأمر على محمل الجد. وأضاف أنها تراجع الحادث المزعوم وستقدم المزيد من المعلومات عندما تصبح متاحة.
تغطية بيان من Valve كشفت أن الشركة لا تزال تبحث عن مصدر التسرب. وفقًا لـ Valve، يتم تشفير أي رسالة SMS أثناء النقل وتوجيهها عبر مزودين متعددين في طريقها إلى هاتف المستخدم.
قالت Valve إن جميع الرموز في حيازة المخترق قد انتهت صلاحيتها بالفعل، ولم تتضمن أي من الملفات أي تفاصيل دفع أو روابط مباشرة مع أرقام هواتف حسابات Steam. تتكون البيانات من رسائل نصية أقدم تحتوي على رموز لمرة واحدة صالحة لمدة 15 دقيقة فقط. ذكرت Valve أنه لم يكن اختراقًا لأنظمة Steam.
أضاف ناشر Steam أنه لم تكن هناك معلومات أخرى عن الحساب أو كلمات المرور أو معلومات الدفع أو البيانات الشخصية في التخزين المؤقت. اتصلت Twilio لاحقًا لتوضيح أنه لا يوجد دليل يشير إلى أن أنظمتها تم اختراقها. قال متحدث الشركة إن Twilio راجع عينة من البيانات التي تم العثور عليها عبر الإنترنت ولم يجد أي مؤشر على أنها تم الحصول عليها منهم.
Valve توصي باستخدام Steam Mobile Authenticator
ذكّرت Steam المستخدمين بمعاملة رموز SMS لتغيير بريد Steam الإلكتروني أو كلمة المرور بحذر. سيتلقى المستخدمون هذه الرموز عبر البريد الإلكتروني أو نظام المراسلة الآمن لـ Steam كلما طلبوا تغيير كلمة المرور.
وفقاً لـ Valve, لا يحتاج المستخدمون إلى تغيير كلمات المرور أو أرقام الهواتف، لكنها تشجعهم على تمكين Steam Mobile Authenticator للحصول على حماية أقوى. كشفت Valve أن أداة Steam Mobile Authenticator ترسل الرسائل مباشرة إلى تطبيق Steam المحمول، متجنبًا التطبيقات التابعة لجهات خارجية.
تتحقق فريق أمان Valve من الرسائل التاريخية التي تم العثور عليها عبر الإنترنت لتحديد كيفية تعرضها ومنع حدوثها في المستقبل. يمكن لمستخدمي Steam التحقق بانتظام من أمان حسابهم عبر الرسمي بتسجيل الدخول للحفاظ على السجلات محدثة.
مجتمعات عبر الإنترنت مثل Underdark.ai تعتقد أن العواقب ستكون خطيرة، مستشهدين بدور Steam كمنصة ألعاب ومخزن كنز من البيانات الشخصية والمالية المرتبطة بالمستخدمين في جميع أنحاء العالم. كشف منشور LinkedIn من Underdark.ai عن إمكانية أن يؤدي التحقق من حدوث الاختراق إلى انتشار التصيد الاحتيالي. أضاف المنشور أن عمليات الاستيلاء على الحسابات والهجمات المستهدفة عبر مجتمع الألعاب قد تظهر أيضًا.
Steam يمكن للمستخدمين حماية حساباتهم عن طريق تمكين المصادقة الثنائية (2FA). استمر المنشور في حث المستخدمين على مراقبة بريدهم الإلكتروني للنشاط المشبوه وتغيير كلمات مرور Steam. كما كشف المنشور، يجب على المستخدمين أن يكونوا على دراية بمحاولات التصيد الاحتيالي المتخفية كعروض ألعاب أو رسائل دعم.
أذكى العقول في عالم العملات الرقمية يقرأون بالفعل نشرتنا الإخبارية. هل تريد الانضمام؟ انضم إليهم.

كولينز ج. أوكونو
كولينس أوكوث صحفي ومحلل أسواق بخبرة تمتد لـ8 سنوات في تغطية العملات الرقمية والتكنولوجيا. وهو محلل مالي معتمد (CFA) وحاصل على درجة علمية في الرياضيات الاكتوارية. عمل كولينس سابقًا مع شركة جيكمبيوتر وشركة كوينرابيت بصفتيه كاتبًا ومحررًا.















