Взлом данных поразил геймеров, поскольку безопасность партнёров Steam даёт трещину.
Недавний инцидент безопасности угрожает вашему профилю Steam, но, к счастью, обезопасить себя и свою игровую библиотеку можно довольно просто.
В субботу утечка данных затронула около 89 миллионов учетных записей Steam, что составляет примерно две трети всех пользователей Steam. Хотя собственные системы Steam остались невредимыми, злоумышленники получили доступ к информации об аккаунтах через одного из внешних партнёров Steam, хотя конкретный партнёр пока не назван.
Ниже приводится подробный обзор взлома и основные шаги, которые необходимо предпринять для обеспечения безопасности вашей учетной записи Steam.
Две трети учетных записей Steam уязвимы из-за внешней утечки данных
В воскресенье пользователь под ником Mellow_Online1 в западной социальной сети сообщил о взломе данных, произошедшем накануне.
Этот пользователь возглавляет сообщество Sentinels of the Store — группу Steam, занимающуюся «защитой потребителей от недобросовестных действий и обмана». В данном сценарии его роль заключалась в том, чтобы сообщить о значительной утечке данных, которая могла поставить под угрозу аккаунты миллионов пользователей Steam.
По имеющимся данным, утечка произошла не в самой компании Steam, а у одного из её сторонних разработчиков. Скомпрометированный набор данных, обнаруженный на теневом веб-рынке с ценником в 5000 долларов, включает в себя журналы SMS-сообщений в режиме реального времени, в частности коды двухфакторной аутентификации (2FA), отправленные на мобильные устройства пользователей Steam для подтверждения попыток входа в систему.
На данный момент нет никаких признаков того, что реальные пароли были раскрыты. Однако одноразовые коды и связанные с ними номера телефонов потенциально могут поставить под угрозу безопасность вашей учетной записи Steam.
Как отметил Mellow_Online1 в своем последующем сообщении, человек, который первоначально взломал эти данные, вероятно, обладает определенным доступом к одной из сторонних организаций, которые Steam использует для предоставления услуг 2FA.
Первоначально Mellow_Online1 предположил, что взломанным провайдером 2FA была компания Twilio. Однако Twilio опровергла эти утверждения, заявив, что нет никаких доказательств, связывающих утечку данных с их услугами. Таким образом, точный сторонний партнёр, ответственный за утечку, остается неизвестным. К счастью, есть простые меры, которые вы можете предпринять, чтобы защитить свою учетную запись.
Шаги по защите аккаунта Steam после утечки данных
Поскольку невозможно с уверенностью определить, была ли ваша учетная запись скомпрометирована в результате утечки, следует немедленно обновить пароль Steam.
Мы советуем использовать генератор паролей, например, LastPass, чтобы создать надёжный и уникальный пароль. Кроме того, убедитесь, что вы обновили этот новый пароль Steam в своем менеджере паролей. Если вы ещё не пользуетесь таким менеджером, сейчас самое время начать — мы настоятельно рекомендуем менеджер паролей BitWarden.
Кроме того, внимательно следите за своим аккаунтом Steam, привязанными к нему кредитными картами и электронной почтой. Утечка информации может быть использована для рассылки фишинговых текстов или писем, поэтому будьте осторожны с любыми сообщениями, предлагающими войти в систему или запрашивающими ваши учетные данные.
Также рекомендуется убедиться, что доступ к вашей учетной записи Steam не получают неавторизованные устройства. Для этого откройте приложение Steam и перейдите в раздел «Безопасность» в настройках учетной записи.
Здесь вы найдете список всех устройств, которые в настоящее время вошли в вашу учетную запись, а также время их входа и местоположение. Если вы обнаружили незнакомые устройства, выберите «Выйти на всех устройствах», чтобы выйти из системы со всех устройств и немедленно сменить пароль Steam.














