最新ニュース
あなたへのおすすめ

Valve、Steamデータ漏洩の報告を否定

著者Collins J. OkothCollins J. Okoth 3分で読了
  • Valveは、大規模なSteamデータ侵害の報告に対して対応し、Steamデータは漏洩していないと主張した。
  • 今回の漏洩に関する報道は、Underdark.aiによるLinkedIn投稿が元となっており、Steamデータがダークウェブ上で販売されていると主張していたものです。
  • Valveは、今回の漏洩は過去のテキストメッセージに限られており、Steamユーザーに対する脅威として実行可能なものではないことを明らかにしました。

Valveは本日、Steamでの大規模なデータ侵害に関する alleged な報告に対して自衛した。同社は、いかなるシステムも侵害されておらず、アカウント、パスワード、または個人データが盗まれていないと主張した。しかし、Steam Gamesの出版社は、限られた情報を含む古いテキストメッセージにハッカーがアクセスしたことを確認した。

脅威アクターは、 LinkedInの投稿で 、ワンタイムアクセスコードを含む8,900万件以上のSteamユーザーレコードを保有していると主張した。Machine1337またはEnergyWeaponsUserという偽名を使用した脅威アクターは、Steamから抽出されたとされる盗まれた情報を宣伝し、5,000ドルで提供した。

Valve、2FAコードの漏洩後の侵害を否定

独立系ゲームジャーナリストで、SteamSentinelsコミュニティグループの創設者であるMellowOnline1は、 提案しました この事件がTwilioを巻き込んだサプライチェーンの侵害であると述べた。彼は、TwilioのシステムからのリアルタイムSMSログエントリを示す技術的証拠をリークで明らかにした。彼は、この悪用がAdminアカウントまたはAPIキーを侵害したと信じている。 

SMS、音声通話、2FAメッセージを送信するためのAPIのクラウドプロバイダーであるTwilioは、Steamがユーザー認証に使用しており、この状況を確認し、事件を調査中であることを確認した。Twilioのスポークスマンは、同社がこの問題を深刻に受け止めていると述べた。彼は、 alleged な事件をレビューしており、利用可能になり次第、より多くの情報を提供すると付け加えた。

補完的な提出 声明 Valveからの情報によると、同社はまだ漏洩の源を掘り下げていた。Valveによると、いかなるSMSメッセージも送信中に暗号化され、ユーザーの電話に届くまでに複数のプロバイダーを経由してルーティングされる。

Valveは、ハッカーが保有していたすべてのコードはすでに期限切れであり、いかなるファイルにも支払い詳細やSteamアカウントの電話番号との直接的な関連は含まれていないと述べた。データは、15分間のみ有効なワンタイムコードを含む古いテキストメッセージで構成されていた。Valveは、これはSteamシステムの侵害ではないと声明した。

Steam Publisherは、他のアカウント情報、パスワード、支払い情報、または個人データはキャッシュに含まれていなかったと付け加えた。Twilioは後に、そのシステムが侵害されたことを示す証拠はないと説明するために連絡してきた。同社のスポークスマンは、Twilioがオンラインで見つかったデータのサンプルをレビューしたが、それが同社から取得されたことを示す兆候は見つからなかったと述べた。

ValveはSteamモバイル認証者の使用を推奨

Steamは、ユーザーにSteamのメールアドレスまたはパスワードの変更用のSMSコードを注意深く扱うよう思い出させた。ユーザーは、パスワードの変更を要求するたびに、メールまたはSteamの安全なメッセージングシステムを通じてこれらのコードを受け取る。 

によると Valve、ユーザーはパスワードや電話番号を変更する必要はないが、より強力な保護のためにSteamモバイル認証者を有効にすることを推奨している。Valveは、Steamモバイル認証者ツールがサードパーティのアプリを回避し、メッセージを直接Steamモバイルアプリに送信することを明らかにした。

Valveのセキュリティチームは、オンラインで見つかった履歴メッセージがどのように公開されたかを決定し、将来の発生を防止するために調査中だ。Steamユーザーは、公式 リンク を通じて記録を更新し続けることができる。 

オンラインコミュニティ、例えば Underdark.ai  は、その影響が深刻であると信じており、 、Steamがゲームプラットフォームであり、世界中のユーザーに関連する個人および金融データの宝庫であるという役割を指摘している。 Underdark.aiによるLinkedInの投稿は、侵害の可能性が確認されると、広範なフィッシングの可能性があることを明らかにした。投稿は、アカウント乗っ取りやゲームコミュニティ全体を対象とした標的型攻撃も表面化する可能性があると付け加えた。 

Steam ユーザーは、二要素認証(2FA)を有効にすることでアカウントを保護できる。投稿はさらに、ユーザーに不審なアクティビティについてメールを監視し、Steamのパスワードを変更するよう促した。投稿が明らかにしたように、ユーザーはゲームのプロモーションやサポートメッセージに偽装されたフィッシング試行に注意する必要がある。 

最も賢明な暗号通貨の専門家たちはすでに私たちのニュースレターを読んでいます。あなたも参加しませんか? 彼らに加わりましょう。

この記事をシェア
Collins J. Okoth

Collins J. Okoth

コリンズ・オコスは、暗号資産とテクノロジー分野を8年間取材してきたジャーナリスト兼マーケットアナリストです。CFA(公認財務アナリスト)資格を保有し、精算数学の学位を取得しています。以前はGeek ComputerとCoinRabbitでライターおよび編集者として勤務していました。

もっと見る… ニュース