Valveは、自社のSteamプラットフォームが「重大な」データ漏えいを経験したと主張する最近の報道を否定し、Steamのシステムに「侵害はなかった」と断固として主張しています。
8,900万件のユーザーレコードが流出したとの主張について懸念が生じましたが、Steamの調査の結果、個人情報を含まない、期限付き検証コードを含む時代遅れのテキストメッセージのみが漏洩したことが判明しました。
Steamでの公式声明の中で、Valveは次のように明確にしました:「流出したデータの分析により、それには期限切れのSMS検証コードと関連する電話番号のみが含まれていたことが確認されました。重要なことに、このデータは電話番号をSteamアカウント、パスワード、支払い詳細、またはいかなる個人ユーザー情報にも関連付けていません。」
同社はさらにユーザーに安心感を与えました:「これらの古いコードは15分以内に期限が切れるため、セキュリティリスクはありません。さらに、SMS経由でのあらゆるアカウント変更は、確認のためのメールおよびセキュアモバイルアプリ通知をトリガーします。」
Valveはこの機会にセキュリティ対策を強化し、すべてのユーザーに対して二要素認証のためにSteam Mobile Authenticatorを有効にするよう推奨し、それを「アカウントのセキュリティ通知に対する最も効果的な保護策」と呼びました。
サイバー脅威の増加と8,900万を超えるSteamの巨大なユーザーベースを考えると、当初の懸念は理解できるものでした。ゲーム業界は過去にも深刻な侵害に直面しており、最も顕著な例としては、7,700万のアカウントを危険にさらした2011年のPlayStation Networkの1か月にわたる停止があります。
企業データも依然として脆弱です。2023年10月には、Pokémonの開発者Game Freakが従業員記録と開発ロードマップを暴露する漏洩に見舞われました。その年の早い時期には、Sonyが現在および元従業員7,000人に影響を与える侵害を確認し、12月には、Insomniac GamesのMarvel's Spider-Manファイルが有名な攻撃で流出しました。