Valve niega informes de filtración de datos de Steam

- Valve ha respondido a los informes de una enorme filtración de datos de Steam, insistiendo en que los datos de Steam no fueron filtrados.
- Los informes sobre la filtración se originaron a partir de una publicación en LinkedIn de Underdark.ai, que afirmaba que los datos de Steam se estaban vendiendo en la Dark Web.
- Valve reveló que la filtración consistía en mensajes antiguos y no representaba una amenaza accionable para los usuarios de Steam.
Valve se defendió hoy contra los supuestos informes de una enorme brecha de datos en Steam. La compañía insistió en que ninguno de sus sistemas había sido vulnerado y que no se habían robado cuentas, contraseñas ni datos personales. Sin embargo, el editor de Steam Games confirmó que los hackers accedieron a mensajes de texto antiguos que contenían información limitada.
Un actor de amenazas reveló en un post de LinkedIn que estaba reteniendo más de 89 millones de registros de usuarios de Steam con códigos de acceso único. El actor de amenazas, que usó los alias Machine1337 o EnergyWeaponsUser, publicitó la información robada, supuestamente extraída de Steam, y la ofreció por $5000.
Valve niega la brecha tras la filtración de 2FA códigos
El periodista de juegos independiente MellowOnline1, creador del grupo SteamSentinels Community, sugirió que el incidente fue una compromiso de la cadena de suministro que involucraba a Twilio. Reveló evidencia técnica en la filtración que muestra entradas de registro de SMS en tiempo real de los sistemas de Twilio. Cree que el abuso comprometió la cuenta de Admin o las claves API.
¡Oigan, gamers! ¿Pánico por la filtración de 89M cuentas de Steam? Tranquilos, @Valve dice que no es gran cosa. Solo son textos antiguos y números de teléfono de 2FA, nada de contraseñas ni tarjetas. Desentrañemos este lío #Steam #Gaming #CyberSec #NoPanicZone pic.twitter.com/XoRgPgWIBP
— Jamal Allenjawi (@Lengo213) May 15, 2025
Twilio, un proveedor en la nube de APIs para enviar SMS, llamadas de voz y mensajes de 2FA utilizados por Steam para la autenticación de usuarios, reconoció la situación y confirmó que estaba investigando el incidente. Un portavoz de Twilio dijo que la compañía toma el asunto en serio. Añadió que está revisando el supuesto incidente y proporcionará más información cuando esté disponible.
Un comunicado de Valve reveló que la compañía aún estaba buscando el origen de la filtración. Según Valve, cualquier mensaje SMS está encriptado en tránsito y enrutado a través de múltiples proveedores en su camino hacia el teléfono del usuario.
Valve dijo que todos los códigos en posesión del hacker ya habían expirado, y ninguno de los archivos incluía detalles de pago ni vínculos directos con números de teléfono de cuentas de Steam. Los datos consistían en mensajes de texto antiguos que contenían códigos únicos válidos solo por 15 minutos. Valve declaró que no fue una brecha de los sistemas de Steam.
El Editor de Steam añadió que no había otra información de cuenta, contraseñas, información de pago ni datos personales en la caché. Twilio se comunicó más tarde para aclarar que no había evidencia que sugiriera que sus sistemas habían sido vulnerados. El portavoz de la compañía dijo que Twilio había revisado una muestra de los datos encontrados en línea y no pudo encontrar ninguna indicación de que hubieran sido obtenidos de ellos.
Valve recomienda el uso del Autenticador Móvil de Steam
Steam recordó a los usuarios que traten con precaución los códigos SMS para cambiar su correo electrónico o contraseña de Steam. Los usuarios recibirán estos códigos por correo electrónico o el sistema de mensajería segura de Steam siempre que soliciten un cambio de contraseña.
Según Valve, los usuarios no necesitan cambiar sus contraseñas o números de teléfono, pero les anima a habilitar el Autenticador Móvil de Steam para una protección más fuerte. Valve reveló que la herramienta del Autenticador Móvil de Steam envía mensajes directamente a la aplicación móvil de Steam, evitando aplicaciones de terceros.
El equipo de seguridad de Valve está investigando los mensajes históricos encontrados en línea para determinar cómo fueron expuestos y prevenir ocurrencias futuras. Los usuarios de Steam pueden verificar regularmente la seguridad de su cuenta a través del enlace oficial para mantenerse al día con los registros.
Comunidades en línea como Underdark.ai creen que las implicaciones son severas, citando el papel de Steam como plataforma de juegos y un tesoro de datos personales y financieros vinculados a usuarios de todo el mundo. Un post de LinkedIn de Underdark.ai reveló que la posibilidad de que la brecha sea verificada podría resultar en phishing generalizado. El post añadió que también podrían surgir tomas de cuentas y ataques dirigidos en toda la comunidad de juegos.
Steam los usuarios pueden proteger sus cuentas habilitando la autenticación de dos factores (2FA). El post continuó instando a los usuarios a monitorear sus correos electrónicos en busca de actividad sospechosa y cambiar sus contraseñas de Steam. Como reveló el post, los usuarios deben ser conscientes de los intentos de phishing disfrazados como promociones de juegos o mensajes de soporte.
Si estás leyendo esto, ya vas por delante. Mantente así con nuestro boletín.

Collins J. Okoth
Collins Okoth es periodista y analista de mercados con 8 años de experiencia cubriendo criptomonedas y tecnología. Es Analista Financiero Certificado y tiene un grado en Matemáticas Actuariales. Collins ha trabajado previamente con Geek Computer y CoinRabbit como escritor y editor.















