Valveは最近Steamプラットフォームにおける「大規模」なセキュリティ侵害に関する主張を否定し、Steamシステムに「侵害はなかった」と断固として表明しました。
8,900万人分のユーザーレコードが暴露されたと示唆する報告に関する懸念にもかかわらず、Steamの調査では、一度きりのコードを含む期限切れのSMSメッセージのみが漏洩したことが判明しました—そのいずれも機密性の高い個人情報は含まれていませんでした。
Steamでの公式発表において、Valveは以下のように明確にしました:「漏洩したサンプルの分析により、顧客データがアクセスされなかったことが確認されました。暴露された資料は、対応する電話番号とともに期限切れのSMSコードのみで構成されていました。これらのコードは15分間の有効期間があり、Steamアカウント、パスワード、支払い詳細、またはその他の個人情報にリンクされていませんでした。」
「これらの期限切れのコードはSteamアカウントにセキュリティリスクをもたらしません。さらに、SMS検証を必要とするアカウント変更はすべて、メールとSteamセキュアメッセージを通じて追加の確認を引き起こします」と同社は強調しました。
Valveはこの機会を捉え、二段階認証のためにSteam Mobile Authenticatorを有効にすることの重要性を強化し、それを「安全なアカウント通知を受け取る最も効果的な方法」と呼びました。
データ侵害がますます一般的になり、Steamの8,900万人に及ぶ強力なユーザーベースを考えると、当初の懸念は正当なものでした。ゲーム業界で最も悪名高いセキュリティ事件は、2011年にPlayStation Networkが7,700万のアカウントに影響を与える1か月にわたる障害を被ったことにさかのぼります。
侵害されたデータは消費者を超えて広がっています—昨年10月には、ポケモンの開発者Game Freakが深刻な侵入を経験し、従業員記録と開発ロードマップが暴露されました。同様に、2023年には、ソニーが現在および元従業員7,000人に影響する侵害を認め、その年の12月には、マーベルのスパイダーマンを開発するInsomniac Gamesからの機密漏洩が目撃されました。