'Ne morate zbog ovog incidenta mijenjati svoje lozinke ili telefonske brojeve', poručili su iz Valvea
Ipak je bila riječ o lažnoj uzbuni.
Na Linkedinu se pojavilo izvješće u kojem je navedeno kako su podaci 89 milijuna korisnika platforme za igre Steam procurili na mračni web. Ta platforma ima oko 132 milijuna aktivnih korisnika.
'Možda ste vidjeli izvješća o curenju starijih tekstualnih poruka koje su prethodno poslane korisnicima Steama. Pregledali smo uzorak i utvrdili kako ovo nije bila povreda Steamovih sustava', naveo je Steam u priopćenju.
Izvorno izvješće objavila je na LinkedInu tvrtka za računalnu sigurnost Underdark.ai, nakon čega ga je preuzeo korisnik X-a Mellow_Online1.
U objavi je navedeno kako je korisnik foruma mračnog weba tvrdio da ima skup podataka od preko 89 milijuna računa sa Steama, koje prodaje za 5000 američkih dolara. Također je objavljeno kako taj korisnik ima 'primjerke podataka' kao dokaz i broj pri aplikaciji Telegram za kontakt.
Prema Valveu, zapravo je riječ o zapisnicima tekstualnih poruka koji dolaze s kodom za dvostupanjsku provjeru koji treba unijeti prilikom prijave na Steam.
Ti kodovi su aktivni samo 15 minuta i nisu vezani za vaš račun pri Steamu, lozinku, podatke o plaćanju ili bilo koje druge osobne podatke. Jedino što uključuju je telefonski broj.
'Stare tekstualne poruke nemoguće je koristiti za probijanje sigurnosti vašeg računa pri Steamu. Kad god se kod koristi za promjenu e-pošte ili lozinke putem SMS-a, primit ćete potvrdu putem e-pošte i/ili Steamovih sigurnih poruka. Ne morate zbog ovog incidenta mijenjati svoje lozinke ili telefonske brojeve', ustvrdili su u Valveu.
Također preporučuju redovito provjeravanje stranice ovlaštenih uređaja na Steamu kako biste bili sigurni da nitko drugi ne pristupa vašem računu, kao i postavljanje alata Steam Mobile Authenticator.
Ostale mjere predostrožnosti i dalje vrijede. Koristite jake, jedinstvene lozinke, nemojte ih dijeliti s drugima. Ako su teške za zapamtiti, upogonite upravitelja lozinkama. Kad bi bila riječ o pravom sigurnosnom incidentu, evo što biste trebali poduzeti: promjena lozinke
- uključivanje dvostupanjske provjere (2FA), ako već nije aktivna
- ako je aktivna, provjerite e-poštu kako bi vidjeli je li bilo sumnjivih aktivnosti
- ako ste nedavno primili jednokratne SMS poruke s lozinkom koje niste zatražili, zanemarite ih i ponovno promijenite lozinku.