Valve hat jüngste Meldungen über einen „großen“ Datenleck auf seiner Steam-Plattform widerlegt und deutlich gemacht, dass es „KEIN Leck“ in den Steam-Systemen gab.
Die ersten Bedenken entstanden durch Berichte, die darauf hindeuteten, dass möglicherweise mehr als 89 Millionen Benutzerdatensätze offengelegt wurden. Die Untersuchung von Steam ergab jedoch, dass zwar einige veraltete SMS-Nachrichten mit Einmal-Codes geleakt wurden, diese Daten aber keine sensiblen persönlichen Informationen enthielten.
In einer offiziellen Erklärung auf Steam präzisierte Valve: „Unsere Analyse bestätigt, dass die geleakten Materialien nur abgelaufene Verifizierungscodes (die jeweils nur 15 Minuten gültig waren) und zugehörige Telefonnummern enthielten. Wichtig ist, dass diese nicht mit Steam-Konten, Passwörtern, Zahlungsdetails oder anderen privaten Daten verknüpft waren.“
Das Unternehmen betonte: „Diese alten Nachrichten stellen kein Sicherheitsrisiko für Steam-Konten dar. Für alle Kontoveränderungen, die eine SMS-Verifizierung erfordern, erhalten Sie stets Bestätigungen per E-Mail oder über das sichere Nachrichtensystem von Steam.“
Valve empfahl dringend, den Steam Mobile Authenticator zu aktivieren, um einen optimalen Kontoschutz zu gewährleisten. Dieser bietet eine wesentliche Zwei-Faktor-Authentifizierung und sichere Kontobenzachrichtigungen.Angesichts wachsender Cybersicherheitsbedrohungen und der enormen Nutzerbasis von Steam waren diese Bedenken nachvollziehbar. Die Gaming-Branke erinnert sich noch an den katastrophalen Ausfall des PlayStation Networks im Jahr 2011 – ein Leck, das einen Monat lang Bestand hatte und 77 Millionen Konten betraf.
Cyberbedrohungen gehen über die Daten der Nutzer hinaus. Zu jüngsten Vorfällen gehören:
- Der Hack von Game Freak im Jahr 2023, bei dem Mitarbeiterdaten und Entwicklungspläne offengelegt wurden
- Die Datendiebstähle bei Sony in jenem Jahr, bei denen nahezu 7.000 Personalakten kompromittiert wurden
- Der Sicherheitsvorfall bei Insomniac Games im Dezember 2023, der Entwicklungsmaterialien für Marvel’s Spider-Man preisgab
Diese Ereignisse verdeutlichen das anhaltende Risiko, dem sowohl Spielesoftwareunternehmen als auch ihre Communities ausgesetzt sind.