Valveは、Steamプラットフォームでの「大規模」なデータ侵害に関する最近の主張を否定し、Steamシステムに「NO breach(侵害なし)」であると明確に述べています。
8900万件以上のユーザーレコードが漏洩したとの報告から懸念が生じました。しかし、Steamによる調査の結果、有効期限のあるSMSメッセージに含まれるワンタイムコードの一部が漏洩しましたが、このデータには機密性の高い個人情報は含まれていませんでした。
Steam上の公式声明でValveは次のように説明しています。「私たちの分析により、漏洩した資料には有効期間(15分間のみ)の切れた認証コードと関連する電話番号のみが含まれていることが確認されました。重要なのは、これらがSteamアカウント、パスワード、支払い情報、その他のプライベートデータとリンクされていないことです。」
同社は強調しました。「これらの古いメッセージはSteamアカウントにセキュリティリスクをもたらしません。SMS検証を必要とするアカウント変更の場合、常にメールまたはSteamのセキュアなメッセージングシステムを通じて確認を受け取ります。」
Valveは最適なアカウント保護のためにSteamモバイル認証子を有効にすることを強く推奨しています。これにより、必須の二要素認証とセキュアなアカウント通知が提供されます。サイバーセキュリティ脅威の高まりとSteamの大規模なユーザーベースを考慮すると、これらの懸念は理解できるものでした。ゲーム業界では2011年のPlayStation Networkの壊滅的なダウンタイム - 7700万件のアカウントに影響を与えた一ヶ月間の侵害 - を覚えています。
サイバー脅威はユーザーデータを超えて広がっています。最近の事例には以下が含まれます:
- Game Freakの2023年のハッキングによる従業員レコードと開発計画の暴露
- その年にソニーが7,000件近いスタッフレコードを侵害したデータ侵害事件
- Insomniac Gamesの2023年12月のセキュリティインシデントでマーベル・スパイダーマンの開発資料が漏洩
これらの出来事は、ゲーム会社とそのコミュニティにとって持続的なリスクが存在することを示しています。