Valve nega relatos de vazamento de dados da Steam

- A Valve respondeu aos relatos de uma enorme violação de dados da Steam, insistindo que os dados da Steam não foram vazados.
- Os relatos do vazamento originaram-se de um post no LinkedIn da Underdark.ai, que afirmava que os dados do Steam estavam sendo vendidos na Dark Web.
- A Valve revelou que o vazamento consistia em mensagens antigas e não representa uma ameaça acionável aos usuários do Steam.
A Valve se defendeu hoje contra os supostos relatos de uma enorme violação de dados na Steam. A empresa insistiu que nenhum de seus sistemas havia sido violado e que nenhuma conta, senha ou dados pessoais haviam sido roubados. No entanto, a editora da Steam Games confirmou que hackers acessaram mensagens de texto mais antigas contendo informações limitadas.
Um ator de ameaça revelou em um post no LinkedIn que estaria segurando mais de 89 milhões de registros de usuários da Steam com códigos de acesso único. O ator de ameaça, que usou os aliases Machine1337 ou EnergyWeaponsUser, anunciou as informações roubadas, supostamente extraídas da Steam, e as ofereceu por US$ 5.000.
Valve nega violação após vazamento de códigos 2FA
O jornalista de jogos independentes MellowOnline1, criador do grupo SteamSentinels Community, sugeriu que o incidente foi uma violação da cadeia de suprimentos envolvendo a Twilio. Ele revelou evidências técnicas no vazamento que mostram entradas de log de SMS em tempo real dos sistemas da Twilio. Ele acredita que o abuso comprometeu a conta de Admin ou as chaves de API.
E aí, gamers! Entrando em pânico com o vazamento de 89M contas no Steam? Relaxa, @Valve diz que não é nada demais. São apenas SMS e números de telefone antigos, sem senhas ou cartões. Vamos desvendar essa bagunça #Steam #Gaming #CyberSec #NoPanicZone pic.twitter.com/XoRgPgWIBP
— Jamal Allenjawi (@Lengo213) May 15, 2025
A Twilio, um provedor em nuvem de APIs para envio de SMS, chamadas de voz e mensagens 2FA usadas pela Steam para autenticação de usuários, reconheceu a situação e confirmou que estava investigando o incidente. Um porta-voz da Twilio disse que a empresa leva o assunto a sério. Ele acrescentou que está revisando o suposto incidente e fornecerá mais informações quando estiverem disponíveis.
pedido complementar declaração da Valve revelou que a empresa ainda estava buscando a origem do vazamento. De acordo com a Valve, qualquer mensagem SMS é criptografada em trânsito e roteada por vários provedores em seu caminho até o telefone do usuário.
A Valve disse que todos os códigos na posse do hacker já haviam expirado e que nenhum dos arquivos incluía detalhes de pagamento ou ligações diretas com números de telefone de contas Steam. Os dados consistiam em mensagens de texto mais antigas contendo códigos únicos válidos apenas por 15 minutos. A Valve afirmou que não foi uma violação dos sistemas da Steam.
A Steam Publisher acrescentou que nenhuma outra informação de conta, senhas, informações de pagamento ou dados pessoais estavam no cache. A Twilio entrou em contato mais tarde para esclarecer que não havia evidências sugerindo que seus sistemas haviam sido violados. O porta-voz da empresa disse que a Twilio revisou uma amostra dos dados encontrados online e não conseguiu encontrar nenhuma indicação de que foram obtidos por eles.
A Valve recomenda o uso do Steam Mobile Authenticator
A Steam lembrou os usuários de tratar os códigos SMS para alterar seu e-mail ou senha da Steam com cautela. Os usuários receberão esses códigos por e-mail ou pelo sistema de mensagens seguras da Steam sempre que solicitarem uma alteração de senha.
De acordo com Valve, os usuários não precisam alterar suas senhas ou números de telefone, mas a empresa os incentiva a habilitar o Steam Mobile Authenticator para uma proteção mais forte. A Valve revelou que a ferramenta Steam Mobile Authenticator envia mensagens diretamente para o aplicativo móvel da Steam, evitando aplicativos de terceiros.
A equipe de segurança da Valve está investigando as mensagens históricas encontradas online para determinar como elas foram expostas e evitar ocorrências futuras. Os usuários da Steam podem verificar regularmente a segurança de suas contas através do link para manter os registros atualizados.
Comunidades online como Underdark.ai acreditam que as implicações são graves, citando o papel da Steam como plataforma de jogos e um tesouro de dados pessoais e financeiros vinculados a usuários em todo o mundo. Um post no LinkedIn da Underdark.ai revelou que a possibilidade de a violação ser verificada pode resultar em phishing generalizado. O post acrescentou que a tomada de contas e ataques direcionados em toda a comunidade de jogos também podem surgir.
Steam os usuários podem proteger suas contas habilitando a autenticação de dois fatores (2FA). O post continuou a instar os usuários a monitorarem seus e-mails em busca de atividades suspeitas e a alterarem suas senhas da Steam. Conforme revelado no post, os usuários devem estar cientes de tentativas de phishing disfarçadas de promoções de jogos ou mensagens de suporte.
As mentes mais inteligentes do setor de criptomoedas já leem nosso boletim informativo. Quer entrar? Junte-se a eles.

Collins J. Okoth
Collins Okoth é um jornalista e analista de mercados com 8 anos de experiência cobrindo criptomoedas e tecnologia. É Analista Financeiro Certificado e possui graduação em Matemática Atuária. Collins já trabalhou na Geek Computer e CoinRabbit como escritor e editor.















