Valve nie les rapports de fuite de données Steam

- Valve a répondu aux rapports d'une violation massive de données Steam, insistant sur le fait que les données Steam n'avaient pas été divulguées.
- Les rapports sur la fuite ont été lancés par un post LinkedIn de Underdark.ai, qui affirmait que les données Steam étaient vendues sur le Dark Web.
- Valve a révélé que la fuite concernait d'anciens messages texte et ne constituait pas une menace exploitable pour les utilisateurs de Steam.
Valve s'est défendu aujourd'hui contre les rapports allégués d'une violation massive de données sur Steam. L'entreprise a insisté sur le fait qu'aucun de ses systèmes n'avait été piraté et qu'aucun compte, mot de passe ou donnée personnelle n'avait été volé. Cependant, l'éditeur de Steam Games a confirmé que des pirates avaient accédé à d'anciens messages texte contenant des informations limitées.
Un acteur malveillant a révélé sur un post LinkedIn détenir plus de 89 millions d'enregistrements d'utilisateurs Steam avec des codes d'accès uniques. L'acteur malveillant, qui utilisait les pseudonymes Machine1337 ou EnergyWeaponsUser, a fait la publicité des informations volées, supposément extraites de Steam, et les a proposées à 5 000 dollars.
Valve nie la violation suite à la fuite de codes 2FA
Le journaliste de jeux indépendant MellowOnline1, créateur du groupe communautaire SteamSentinels, suggéré a déclaré que l'incident était une compromission de la chaîne d'approvisionnement impliquant Twilio. Il a révélé des preuves techniques dans la fuite qui montrent des entrées de journal SMS en temps réel provenant des systèmes de Twilio. Il pense que l'abus a compromis le compte Admin ou les clés API.
Yo, les gamers ! Vous paniquez à cause de la fuite de 89M comptes Steam ? Détendez-vous, @Valve dit que ce n'est pas grave. Juste d'anciens SMS 2FA et des numéros de téléphone, aucun mot de passe ni carte bancaire. Décortiquons ce chaos #Steam #Gaming #CyberSec #NoPanicZone pic.twitter.com/XoRgPgWIBP
— Jamal Allenjawi (@Lengo213) Mai 15, 2025
Twilio, un fournisseur cloud d'APIs pour l'envoi de SMS, d'appels vocaux et de messages 2FA utilisés par Steam pour l'authentification des utilisateurs, a reconnu la situation et a confirmé qu'il enquêtait sur l'incident. Un porte-parole de Twilio a déclaré que l'entreprise prenait la question au sérieux. Il a ajouté qu'elle examinait l'incident allégué et fournirait plus d'informations lorsque cela serait disponible.
Un déclaration des informations de Valve ont révélé que l'entreprise cherchait toujours la source de la fuite. Selon Valve, tout message SMS est chiffré en transit et acheminé via plusieurs fournisseurs sur le chemin du téléphone de l'utilisateur.
Valve a déclaré que tous les codes en possession du pirate avaient déjà expiré et qu'aucun des fichiers ne comprenait de détails de paiement ou de liens directs avec les numéros de téléphone des comptes Steam. Les données consistaient en d'anciens messages texte contenant des codes à usage unique valides pendant 15 minutes seulement. Valve a déclaré qu'il ne s'agissait pas d'une violation des systèmes Steam.
L'éditeur Steam a ajouté qu'aucune autre information de compte, mot de passe, information de paiement ou donnée personnelle n'était dans le cache. Twilio a contacté plus tard pour clarifier qu'il n'y avait aucune preuve suggérant que ses systèmes avaient été piratés. Le porte-parole de l'entreprise a déclaré que Twilio avait examiné un échantillon des données trouvées en ligne et n'avait trouvé aucune indication qu'elles avaient été obtenues auprès d'eux.
Valle recommande l'utilisation de l'authentificateur mobile Steam
Steam a rappelé aux utilisateurs de traiter avec prudence les codes SMS pour changer leur e-mail Steam ou leur mot de passe. Les utilisateurs recevront ces codes par e-mail ou via le système de messagerie sécurisé de Steam chaque fois qu'ils demanderont un changement de mot de passe.
Selon Valve, les utilisateurs n'ont pas besoin de changer leurs mots de passe ou numéros de téléphone, mais l'entreprise les encourage à activer l'authentificateur mobile Steam pour une protection plus forte. Valve a révélé que l'outil d'authentificateur mobile Steam envoie des messages directement à l'application mobile Steam, évitant les applications tierces.
L'équipe de sécurité de Valve enquête sur les messages historiques trouvés en ligne pour déterminer comment ils ont été exposés et prévenir de futures occurrences. Les utilisateurs de Steam peuvent vérifier régulièrement la sécurité de leur compte via le lien officiel pour rester à jour avec les enregistrements.
Des communautés en ligne comme Underdark.ai croient que les implications sont sévères, citant le rôle de Steam en tant que plateforme de jeux et une mine d'or de données personnelles et financières liées aux utilisateurs du monde entier. Un post LinkedIn de Underdark.ai a révélé que la possibilité que la violation soit vérifiée pourrait entraîner un phishing généralisé. Le post a ajouté que des prises de contrôle de comptes et des attaques ciblées à travers la communauté du jeu pourraient également émerger.
Steam les utilisateurs peuvent protéger leurs comptes en activant l'authentification à deux facteurs (2FA). Le post a continué à exhorter les utilisateurs à surveiller leurs e-mails pour toute activité suspecte et à changer leurs mots de passe Steam. Comme l'a révélé le post, les utilisateurs devraient être conscients des tentatives de phishing déguisées en promotions de jeux ou en messages de support.
Si vous lisez ceci, vous êtes déjà en avance. Restez ainsi grâce à notre newsletter.

Collins J. Okoth
Collins Okoth est journaliste et analyste de marché avec 8 ans d'expérience dans la couverture de la crypto-monnaie et de la technologie. Il est Analyste Financier Certifié et détient un diplôme en mathématiques actuarielles. Collins a précédemment travaillé chez Geek Computer et CoinRabbit en tant qu'auteur et rédacteur.















