Valve는 최근 Steam 플랫폼에서 발생한 "대규모" 데이터 유출 주장에 대해 반박하며, Steam 시스템에 "유출 없음"이 분명하다고 밝혔다.
초기 우려는 8900만 건 이상의 사용자 기록이 노출되었을 수 있다는 보도에서 비롯되었다. 그러나 Steam의 조사 결과, 만료된 SMS 메시지 중 하나-time 비밀번호가 포함된 일부 데이터가 유출되었으나, 이 데이터에는 민감한 개인정보가 포함되지 않았다고 확인했다.
Steam 공식 성명서에서 Valve는 "분석 결과, 유출된 자료에는 유효 기간이 15분뿐인 만료된 인증 코드와 해당 전화번호만 포함되어 있었다"며 "중요하게도, 이들은 Steam 계정, 비밀번호, 결제 정보 또는 기타 비공개 데이터와 연결되지 않았다"고 밝혔다.
회사는 "이러한 오래된 메시지는 Steam 계정에 보안 위험을 초래하지 않는다. SMS 인증이 필요한 모든 계정 변경 시 이메일이나 Steam의 안전한 메시지 시스템을 통해 확인 메시지를 받는다"고 강조했다.
Valve는 최적의 계정 보호를 위해 Steam 모바일 인증기를 활성화할 것을 강력히 권장했다. 이는 필수적인 두 가지 요소 인증과 안전한 계정 알림을 제공한다.증가하는 사이버 보안 위협과 방대한 Steam 사용자 기반을 고려하면 이러한 우려는 이해하기 쉽다. 게임 업계는 2011년 7700만 개의 계정에 영향을 미친 한 달간의 대규모 정전 사태였던 플레이스테이션 네트워크의 치명적인 장애를 기억하고 있다.
사이버 위협은 사용자 데이터에 국한되지 않는다. 최근 발생한 사건들은 다음과 같다:
- Game Freak의 2023년 해킹으로 직원 기록과 개발 계획이 노출됨
- 그해 소니에서 발생하여 거의 7,000명의 직원 기록을 침해한 데이터 유출 사건
- Insomniac Games의 2023년 12월 보안 사고로 마블 스파이더맨 개발 자료가 유출됨
이러한 사건들은 게임 회사와 그 커뮤니티 모두에게 지속적으로 존재하는 위험을 보여준다.