Опубліковано 18 травня, 20251 р Адміністратор Представники Valve прокоментували інформацію про витік 89 млн. записів, пов'язаних з користувачами Steam. У компанії підкреслюють, що цей витік не пов'язаний із зломом Steam або систем Valve.Нагадаємо, що раніше цього тижня хакер під ніком Machine1337 виставив на продаж масив даних, що нібито містить 89 млн записів, пов'язаних з користувачами Steam. У дампі виявили SMS-повідомлення з одноразовими кодами, а також номери телефонів їхніх отримувачів.Спочатку дослідники припустили, що інцидент може бути пов'язаний із зломом PaaS-компанії Twilio та її продукту Verify API. Проте представники компанії заявили, що не виявили у своїх системах жодних ознак компрометації, а Valve повідомили, що взагалі не користуються послугами Twilio.Інша теорія свідчить, що витік міг статися, наприклад, на боці SMS-провайдера.Так як ця ситуація привернула увагу ЗМІ та експертів, представники компанії Valve поспішили заспокоїти громадськість та опублікували офіційну заяву . Нижче наведено повідомлення компанії повністю.«Ймовірно, ви бачили інформацію про витік старих текстових повідомлень, які раніше були надіслані користувачам Steam. Ми вивчили фрагмент даних і дійшли висновку, що системи Steam НЕ БУЛИ зламані.Поки що ми намагаємося визначити джерело витоку. Ситуація ускладнюється тим, що при доставці SMS-повідомлення перебувають у незашифрованому стані та проходять через різних провайдерів, перш ніж потрапити до телефону.Витік складається зі старих текстових повідомлень з одноразовими кодами, дійсними лише протягом 15 хвилин, та номерів телефонів, на які вони надсилалися. Дані, що втекли, не дозволяють визначити обліковий запис, пароль, платіжну інформацію та інші особисті дані користувачів Steam за номером телефону. За допомогою старих текстових повідомлень не можна зламати ваш обліковий запис Steam. Крім того, щоразу, коли ви використовуєте SMS-коди для зміни своєї email-адреси або пароля у Steam, вам приходить підтвердження через електронну пошту та/або захищені повідомлення у Steam.Через цей інцидент вам не потрібно змінювати свої паролі або номери телефонів. Однак це гарне нагадування про те, що до будь-яких повідомлень про безпеку облікового запису, які ви не запитували, слід ставитися з підозрою. Рекомендуємо регулярно перевіряти безпеку свого облікового запису Steam за цим посиланням:https://store.steampowered.com/account/authorizeddevicesКрім того, рекомендуємо налаштувати Steam Mobile Authenticator, якщо ви його не використовуєте, оскільки це найкращий спосіб отримання захищених повідомлень про обліковий запис та його безпеку».
Для публікації повідомлень створіть обліковий запис або авторизуйтесь