Steam: Valve reconhece vazamento de dados de 89 milhões de contas


A Valve reconheceu que 89 milhões de contas do Steam foram expostas em um vazamento de dados, mas tranquilizou os clientes e garantiu que não houve invasão aos seus sistemas. Ainda assim, a empresa recomenda que os usuários ativem o Steam Mobile Authenticator como medida de segurança.
A história ganhou repercussão após a Underdark AI, empresa de cibersegurança, ter identificado a publicação de um perfil chamado Machine1337 em um fórum da dark web, no qual oferecia o suposto pacote completo de dados vazados por US$ 5.000.
Não se sabe ao certo como esse vazamento aconteceu. Segundo uma postagem do jornalista de games MellowOnline1, criador do grupo comunitário SteamSentinels, houve um comprometimento da cadeia de suprimentos, possivelmente com o uso indevido de APIs da Twilio — empresa responsável por fornecer serviços de autenticação de dois fatores (2FA).
A Valve não utiliza os serviços dessa empresa. Ainda assim, de acordo com MellowOnline1, como os dados incluem registros em tempo real dos SMS enviados, isso indicaria acesso direto aos sistemas internos da fornecedora — o que foi negado pela Valve.
A Twilio também negou qualquer violação em seus sistemas. Em nota enviada ao site BleepingComputer, a empresa afirmou que não identificou nenhum problema recente, mas confirmou que tomou ciência do caso e estava investigando.
De acordo com o BleepingComputer, que afirma ter analisado cerca de 3.000 arquivos do vazamento, os dados incluem códigos do Steam Guard e números de telefone possivelmente vinculados a contas. Alguns registros datam de março deste ano.
Fonte: Tecnoblog
Entre para comentar.