ПОСЛЕДНИЕ НОВОСТИ
ПОДОБРАНО ДЛЯ ВАС

Valve отрицает сообщения об утечке данных Steam

АвторКоллинс Дж. ОкотКоллинс Дж. Окот 3 мин. чтения
  • Valve отреагировала на сообщения о масштабной утечке данных Steam, утверждая, что данные Steam не были скомпрометированы.
  • Сообщения об утечке появились после публикации в LinkedIn от Underdark.ai, где утверждалось, что данные Steam продаются на тёмной веб-площадке.
  • Valve заявила, что утечка содержала лишь старые текстовые сообщения и не представляет реальной угрозы для пользователей Steam.

Valve защитилась сегодня от предполагаемых сообщений о масштабной утечке данных в Steam. Компания настаивала на том, что ни одна из ее систем не была взломана и что ни один аккаунт, пароль или личные данные не были украдены. Однако издатель Steam Games подтвердил, что хакеры получили доступ к старым текстовым сообщениям, содержащим ограниченную информацию.

Злоумышленник раскрыл на посте в LinkedIn что владеет более чем 89 миллионами записей пользователей Steam с одноразовыми кодами доступа. Злоумышленник, использовавший псевдонимы Machine1337 или EnergyWeaponsUser, рекламировал украденную информацию, якобы извлеченную из Steam, и предлагал ее за 5000 долларов.

Valve отрицает взлом после утечки 2FA кодов

Независимый игровой журналист MellowOnline1, создатель группы SteamSentinels Community, который что инцидент был компрометацией цепочки поставок, связанной с Twilio. Он раскрыл технические доказательства в утечке, которые показывают записи логов SMS в реальном времени из систем Twilio. Он считает, что злоупотребление затронуло учетную запись администратора или ключи API. 

Twilio, облачный провайдер API для отправки SMS, голосовых вызовов и сообщений 2FA, используемый Steam для аутентификации пользователей, признал ситуацию и подтвердил, что расследует инцидент. Представитель Twilio заявил, что компания относится к этому вопросу серьезно. Он добавил, что рассматривает предполагаемый инцидент и предоставит больше информации, когда она станет доступной.

ополнительная заявка заявлению от Valve revealed that the company was still digging for the source of the leak. According to Valve, any SMS message is encrypted in transit and routed through multiple providers on its way to the user’s phone.

В Valve сообщили, что все коды, оказавшиеся у хакеров, уже истекли, а в файлах не было никаких платёжных данных или прямых привязок к номерам телефонов аккаунтов Steam. Данные представляли собой старые SMS-сообщения с одноразовыми кодами, действительными всего 15 минут. В компании подчеркнули, что это не было взломом систем Steam.

Издатели Steam добавили, что в кэше не содержалась другая информация об аккаунтах, пароли, данные для оплаты или персональные данные. Позднее Twilio уточнила, что нет никаких доказательств того, что её системы были взломаны. Представитель компании заявил, что Twilio провела выборочную проверку данных, найденных в интернете, и не обнаружила признаков того, что они были получены от них.

Valve recommends the use of Steam Mobile Authenticator

Steam напомнил пользователям проявлять осторожность при использовании SMS-кодов для изменения адреса электронной почты или пароля в Steam. Эти коды отправляются по электронной почте или через защищённую систему сообщений Steam каждый раз, когда запрашивается изменение пароля. 

Согласно Valve, пользователям не нужно менять свои пароли или номера телефонов, но компания рекомендует включить Steam Mobile Authenticator для более надёжной защиты. Valve сообщила, что инструмент Steam Mobile Authenticator отправляет сообщения напрямую в мобильное приложение Steam, избегая сторонних приложений.

Служба безопасности Valve расследует исторические сообщения, найденные в интернете, чтобы определить, как они стали доступны, и предотвратить подобные инциденты в будущем. Пользователи Steam могут регулярно проверять безопасность своих аккаунтов через официальный ссылка to keep up-to-date with records. 

Online communities like Underdark.ai  believe the implications to be severe, ссылаясь на роль Steam как игровой платформы и хранилища личных и финансовых данных пользователей по всему миру. В публикации Underdark.ai в LinkedIn сообщалось, что подтверждение факта утечки данных может привести к широкомасштабным фишинговым атакам. В посте также отмечалось, что могут возникнуть случаи захвата учётных записей и целевые атаки на представителей игровой индустрии. 

Steam Пользователи могут защитить свои учётные записи, включив двухфакторную аутентификацию (2FA). В публикации также рекомендовалось следить за электронной почтой на предмет подозрительной активности и менять пароли от Steam. Как указано в посте, пользователи должны быть осторожны с фишинговыми попытками, замаскированными под рекламные предложения игр или сообщения от службы поддержки. 

Не просто читайте новости о криптовалютах. Понимайте их. Подпишитесь на нашу рассылку. Это бесплатно.

Поделиться статьёй
Коллинс Дж. Окот

Коллинс Дж. Окот

Коллинс Окот — журналист и аналитик рынка с 8-летним опытом освещения криптовалютной и технологической отраслей. Он является сертифицированным финансовым аналитиком (CFA) и имеет степень в области актуарной математики. Ранее Коллинс работал писателем и редактором в Geek Computer и CoinRabbit.

ЕЩЁ … НОВОСТИ