AKTUELLE NACHRICHTEN
FÜR SIE AUSGEWÄHLT

Valve bestreitet Berichte über Steam-Datenleck

VonCollins J. OkothCollins J. Okoth 3 Min. Lesezeit
  • Valve hat auf Berichte über einen massiven Steam-Datenbruch reagiert und darauf bestanden, dass Steam-Daten nicht geleakt wurden.
  • Die Berichte über das Datenleck stammen von einem LinkedIn-Post von Underdark.ai, der behauptete, dass Steam-Daten im Dark Web verkauft werden.
  • Valve gab bekannt, dass das Datenleck aus älteren Nachrichten bestand und keine handhabbare Bedrohung für Steam-Nutzer darstellt.

Valve verteidigte sich heute gegen die angeblichen Berichte über einen massiven Datenbruch auf Steam. Das Unternehmen bestand darauf, dass keine seiner Systeme gehackt wurden und keine Konten, Passwörter oder persönlichen Daten gestohlen wurden. Der Herausgeber von Steam Games bestätigte jedoch, dass Hacker auf ältere Textnachrichten mit begrenzten Informationen zugegriffen hatten.

Ein Bedrohungsakteur enthüllte auf einem LinkedIn-Post behauptete, über 89 Millionen Steam-Nutzerdatensätze mit Einmal-Zugangscodes zu halten. Der Bedrohungsakteur, der die Pseudonyme Machine1337 oder EnergyWeaponsUser verwendete, warb für die gestohlenen Informationen, angeblich aus Steam gezogen, und bot sie für 5000 US-Dollar an.

Valve bestreitet Datenbruch nach Leak von 2FA-Codes

Der unabhängige Spielejournalist MellowOnline1, der Gründer der SteamSentinels-Community-Gruppe, schlug dass es sich bei dem Vorfall um einen Supply-Chain-Kompromittierungsangriff auf Twilio handelte. Er enthüllte technische Beweise im Leak, die Echtzeit-SMS-Logeinträge aus Twilios Systemen zeigen. Er glaubt, dass der Missbrauch das Admin-Konto oder API-Schlüssel kompromittiert hat. 

Twilio, ein Cloud-Anbieter von APIs zum Senden von SMS, Sprachanrufen und 2FA-Nachrichten, die von Steam zur Benutzerauthentifizierung verwendet werden, bestätigte die Situation und erklärte, dass es den Vorfall untersucht. Ein Sprecher von Twilio sagte, das Unternehmen nehme die Angelegenheit ernst. Er fügte hinzu, dass der angebliche Vorfall überprüft werde und weitere Informationen bereitgestellt würden, sobald sie verfügbar seien.

Ein Erklärung Von Valve enthüllt, dass das Unternehmen immer noch nach der Quelle des Leaks suchte. Laut Valve wird jede SMS-Nachricht während der Übertragung verschlüsselt und über mehrere Anbieter geleitet, bevor sie das Telefon des Benutzers erreicht.

Valve sagte, alle Codes im Besitz des Hackers seien bereits abgelaufen, und keine der Dateien enthielt Zahlungsdetails oder direkte Verbindungen zu Steam-Kontotelefonnummern. Die Daten bestanden aus älteren Textnachrichten mit Einmal-Codes, die nur 15 Minuten gültig waren. Valve erklärte, dass dies kein Datenbruch von Steam-Systemen war.

Der Steam-Publisher fügte hinzu, dass keine anderen Kontoinformationen, Passwörter, Zahlungsinformationen oder persönlichen Daten im Cache waren. Twilio meldete sich später zu Wort, um zu klären, dass es keine Hinweise darauf gab, dass seine Systeme kompromittiert wurden. Der Firmensprecher sagte, Twilio habe eine Stichprobe der im Internet gefundenen Daten überprüft und keine Anzeichen dafür gefunden, dass diese von ihnen stammten.

Valve empfiehlt die Verwendung des Steam Mobile Authenticator

Steam erinnerte die Nutzer daran, SMS-Codes zum Ändern ihrer Steam-E-Mail oder ihres Passworts mit Vorsicht zu behandeln. Nutzer erhalten diese Codes per E-Mail oder über das sichere Nachrichtensystem von Steam, whenever sie eine Passwortänderung anfordern. 

Laut Valve, Nutzer müssen ihre Passwörter oder Telefonnummern nicht ändern, aber es wird ihnen empfohlen, den Steam Mobile Authenticator für stärkeren Schutz zu aktivieren. Valve enthüllte, dass das Steam Mobile Authenticator-Tool Nachrichten direkt an die Steam-App sendet und so Drittanbieter-Apps umgeht.

Valves Sicherheitsteam untersucht die im Internet gefundenen historischen Nachrichten, um festzustellen, wie sie offengelegt wurden und zukünftige Vorfälle zu verhindern. Steam-Nutzer können regelmäßig ihre Kontosicherheit über die offizielle Link überprüfen, um mit den Aufzeichnungen auf dem neuesten Stand zu bleiben. 

Online-Communities wie Underdark.ai  glauben, dass die Auswirkungen schwerwiegend sind, unter Berufung auf die Rolle von Steam als Spielplattform und als Schatzkammer persönlicher und finanzieller Daten, die mit Nutzern weltweit verbunden sind. Ein LinkedIn-Post von Underdark.ai enthüllte die Möglichkeit, dass die Bestätigung des Datenbruchs zu weit verbreitetem Phishing führen könnte. Der Post fügte hinzu, dass Account-Übernahmen und gezielte Angriffe in der Gaming-Community ebenfalls auftauchen könnten. 

Steam Nutzer können ihre Konten schützen, indem sie die Zwei-Faktor-Authentifizierung (2FA) aktivieren. Der Post fuhr fort, die Nutzer aufzufordern, ihre E-Mails auf verdächtige Aktivitäten zu überwachen und ihre Steam-Passwörter zu ändern. Wie der Post enthüllte, sollten Nutzer sich Phishing-Versuchen bewusst sein, die als Spielwerbungen oder Support-Nachrichten getarnt sind. 

Lesen Sie nicht nur Krypto-Nachrichten. Verstehen Sie sie. Abonnieren Sie unseren Newsletter. Es ist kostenlos.

Diesen Artikel teilen
Collins J. Okoth

Collins J. Okoth

Collins Okoth ist Journalist und Marktanalyst mit acht Jahren Erfahrung in der Berichterstattung über Kryptowährungen und Technologie. Er ist zertifizierter Finanzanalyst (CFA) und besitzt einen Abschluss in Aktuarmathematik. Collins war zuvor als Autor und Redakteur bei Geek Computer und CoinRabbit tätig.

MEHR … NACHRICHTEN