最新新闻
为您推荐

Valve否认Steam数据泄露报告

作者Collins J. OkothCollins J. Okoth 3 分钟阅读
  • Valve已回应有关大规模Steam数据泄露的报道,坚称Steam数据并未泄露。
  • 泄露报道源自Underdark.ai在LinkedIn上发布的一篇帖子,该帖声称Steam数据正在暗网上出售。
  • Valve透露,此次泄露包含的是旧短信,并不构成对Steam用户的实际威胁。

Valve今天为自己辩护,反驳有关Steam发生大规模数据泄露的所谓报告。该公司坚持认为其系统未被入侵,没有任何账户、密码或个人数据被盗。然而,Steam Games的发布者确认,黑客访问了包含有限信息的旧短信。

一名威胁行为者在 LinkedIn帖子 中声称持有超过8900万Steam用户记录的一次性访问代码。该威胁行为者使用别名Machine1337或EnergyWeaponsUser,广告了据称从Steam获取的被盗信息,并以5000美元的价格出售。

Valve在2FA代码泄露后否认泄露

独立游戏记者MellowOnline1,SteamSentinels社区组织的创建者, 据 指出该事件涉及Twilio的供应链妥协。他在泄露中揭示了技术证据,显示了Twilio系统的实时短信日志条目。他认为这种滥用导致了Admin账户或API密钥的泄露。 

Twilio是一家为发送短信、语音通话和Steam用于用户身份验证的2FA消息提供API的云提供商,承认了这一情况并确认正在调查该事件。Twilio发言人表示,公司对此事非常重视。他补充说,公司正在审查所谓的事件,并在信息可用时将提供更多详情。

一份 声明 来自Valve的消息显示,该公司仍在挖掘泄露的来源。根据Valve的说法,任何短信在传输过程中都是加密的,并通过多个提供商路由到用户的手机。

Valve表示,黑客手中持有的所有代码均已过期,且文件中未包含任何支付详情或直接与Steam账户电话号码关联的信息。数据仅包含有效期为15分钟的一次性代码短信。Valve声明,这并非Steam系统遭到入侵。

Steam发行商补充称,缓存中不包含其他账户信息、密码、支付信息或个人数据。Twilio随后出面澄清,没有证据表明其系统遭到入侵。该公司发言人表示,Twilio已审查了在网上发现的数据样本,未发现任何迹象表明这些数据源自其平台。

Valve建议使用Steam手机身份验证器

Steam提醒用户,在更改Steam电子邮件或密码时,需谨慎对待收到的短信验证码。用户在请求更改密码时,将通过电子邮件或Steam的安全消息系统接收这些验证码。 

根据 Valve, 用户无需更改密码或电话号码,但Valve鼓励他们启用Steam手机身份验证器以获得更强的保护。Valve透露,Steam手机身份验证器工具会直接向Steam移动应用发送消息,从而避免使用第三方应用。

Valve的安全团队正在调查网上发现的历史消息,以确定其泄露原因并防止未来再次发生。Steam用户可以定期通过官方 链接 查看记录,以保持信息更新。 

在线社区如 Underdark.ai  认为其影响严重, 理由是Steam作为游戏平台,汇集了全球用户的大量个人和财务数据,堪称数据宝库。 Underdark.ai发布的一篇LinkedIn文章指出,此次数据泄露若被证实,可能导致大规模的钓鱼攻击。该文章补充称,游戏社区中可能会出现账户接管和针对性攻击。 

物品在玩家之间移动的方式做出多项改变之后发布的。在⟦N1⟧月中旬, 用户可以通过启用双重身份验证(2FA)来保护其账户。该文章继续敦促用户监控电子邮件中的可疑活动并更改Steam密码。正如文章所揭示的,用户应警惕伪装成游戏促销或支持消息的钓鱼尝试。 

如果您正在阅读这篇文章,说明您已经领先一步。请继续通过我们的通讯保持关注。

Collins J. Okoth

Collins J. Okoth

Collins Okoth 是一位拥有 8 年经验的记者和市场分析师,专注于加密货币和科技领域报道。他是特许金融分析师(CFA),并拥有精算数学学位。Collins 此前曾在 Geek Computer 和 CoinRabbit 担任撰稿人和编辑。

更多新闻…