FREE REPORT: A New Way to Earn Passive Income in 2025 DOWNLOAD

Valve niega los informes de la fuga de datos de Steam

En esta publicación:

  • Valve ha respondido a los informes de una violación masiva de datos de Steam, insistiendo en que no se filtraron los datos de Steam.
  • Los informes de la fuga se originaron en un puesto de LinkedIn por Underdark.ai, que afirmó que los datos de Steam se vendían en la web oscura.
  • Valve reveló que la fuga consistía en textos más antiguos y no era procesable como una amenaza para los usuarios de Steam.

Valve se defendió hoy contra los supuestos informes de una violación masiva de datos en Steam. La compañía insistió en que ninguno de sus sistemas había sido violado y que no se había robado ninguna cuenta, contraseña o datos personales. Sin embargo, el editor de Steam Games confirmó que los piratas informáticos accedieron a mensajes de texto más antiguos que contenían información limitada.

Un actor de amenaza reveló en una  publicación de LinkedIn afirmado que tenía más de 89 millones de registros de usuarios de Steam con códigos de acceso únicos. El actor de amenaza, que usó la máquina alias1337 o EnergyWeaponsuser, anunció la información robada, supuestamente sacó de Steam y la ofreció por $ 5000.

Valve niega la violación después de la fuga de códigos 2FA

Indepen dent Games MellowOnline1, el creador del Grupo Comunitario de Steamsentinels, sugirió que el dent era un compromiso de cadena de suministro que involucra a Twilio. Reveló evidencia técnica en la filtración que muestra entradas de registro de SMS en tiempo real de los sistemas de Twilio. Él cree que el abuso comprometió la cuenta de administración o las claves API.

Twilio, un proveedor de API en la nube para enviar SMS, llamadas de voz y mensajes 2FA utilizados por Steam para la autenticación del usuario, reconoció la situación y confirmó que estaba investigando eldent. Un portavoz de Twilio dijo que la compañía toma el asunto en serio. Agregó que está revisando el presuntodent y proporcionará más información cuando esté disponible.

Consulte también  Los usuarios de ChatGPT de OpenAI informan problemas importantes, ChatBot cae más de 4 horas

Una declaración de Valve reveló que la compañía todavía estaba cavando para la fuente de la fuga. Según Valve, cualquier mensaje de SMS se encripta en tránsito y se enruta a través de múltiples proveedores en su camino al teléfono del usuario.

Valve dijo que todos los códigos en posesión del hacker ya habían caducado, y ninguno de los archivos incluía ningún detalle de pago o atas directas con los números de teléfono de la cuenta Steam. Los datos consistieron en mensajes de texto más antiguos que contenían códigos únicos válidos solo por 15 minutos. Valve declaró que no era una violación de los sistemas de vapor.

El editor de Steam agregó que ninguna otra información de cuenta, contraseñas, información de pago o datos personales estaba en la memoria caché. Twilio se comunicó más tarde para aclarar que no había evidencia que sugiera que sus sistemas se violaron. El portavoz de la compañía dijo que Twilio había revisado una muestra de los datos encontrados en línea y no pudo encontrar ninguna indicación de que se obtuviera de ellos.

Valve recomienda el uso de Steam Mobile Authenticator

Steam le recordó a los usuarios que traten los códigos SMS para cambiar su correo electrónico o contraseña de Steam con precaución. Los usuarios recibirán estos códigos por correo electrónico o el sistema de mensajería segura de Steam cuando soliciten un cambio de contraseña. 

Según Valve , los usuarios no necesitan cambiar sus contraseñas o números de teléfono, pero los alienta a habilitar el autenticador de Steam Mobile para la protección S tron GER. Valve reveló que la herramienta de autenticador de Steam Mobile envía mensajes directamente a la aplicación Steam Mobile, evitando aplicaciones de terceros.

Ver también  Uber Bets en Wayve's AI para alimentar su flota sin conductor en el Reino Unido

El equipo de seguridad de Valve está investigando los mensajes históricos encontrados en línea para determinar cómo fueron expuestos y evitar futuros ocurrencias. enlace oficial para mantenerse al día con los registros.

Comunidades en línea como Underdark.ai creen que las implicaciones son severas, citando el papel de Steam como plataforma de juego y un tesoro de datos personales y financieros vinculados a los usuarios de todo el mundo. Una publicación de LinkedIn de Underdark.ai reveló que la posibilidad de verificar la violación puede resultar en un phishing generalizado. La publicación agregó que las adquisiciones de cuentas y los ataques dirigidos en toda la comunidad de juegos también pueden surgir.

de Steam pueden proteger sus cuentas habilitando la autenticación de dos factores (2FA). La publicación continuó instando a los usuarios a monitorear sus correos electrónicos para actividades sospechosas y cambiar sus contraseñas de vapor. Como la publicación reveló, los usuarios deben conocer los intentos de phishing disfrazados de promociones de juegos o mensajes de soporte.

Academia Cryptopolitan: Próximamente, una nueva forma de obtener ingresos pasivos con DeFi en 2025. Obtenga más información

Compartir enlace:

Descargo de responsabilidad. La información proporcionada no es un consejo comercial. Cryptopolitan.com no asume ninguna responsabilidad por las inversiones realizadas en función de la información proporcionada en esta página. Recomendamos tron dent independiente y/o la consulta con un profesional calificado antes de tomar cualquier decisión de inversión.

Mas leido

Cargando los artículos más leídos...

Manténgase al tanto de las noticias sobre criptomonedas y reciba actualizaciones diarias en su bandeja de entrada

elección del editor

Cargando artículos elegidos por el editor...

- El boletín de cifrado que te mantiene por delante -

Los mercados se mueven rápidamente.

Nos movemos más rápido.

Suscríbase a Cryptopolitan diariamente y obtenga ideas criptográficas oportunas, agudas y relevantes directamente a su bandeja de entrada.

Únete ahora y
nunca te pierdas un movimiento.

Entra. Obtén los hechos.
Adelantarse.

Suscríbete a CryptoPolitan