В темных уголках интернета всплыла тревожная информация: хакеры предлагают к продаже базу данных, содержащую конфиденциальные сведения о 89 миллионах пользователей Steam. Утечка включает не только стандартные логины и пароли, но и куда более ценные для злоумышленников данные — номера телефонов, SMS-коды подтверждения и информацию для двухфакторной аутентификации.
👀 Что произошло?
Анонимный продавец, известный под ником Machine1337, утверждает, что обладает полным доступом к аккаунтам и запросил за информацию 5 000 долларов. Пока подтверждены лишь 3 000 записей, но даже этот небольшой объем вызывает серьезные опасения — в данных присутствуют свежие SMS-сообщения с кодами доступа, датированные мартом 2024 года.
💬 Первоначально эксперты предположили, что утечка связана с Twilio — сервисом, который Steam использует для рассылки SMS. Однако компания заявила, что следов взлома в ее системах не обнаружено. Тогда откуда взялись данные?
▪️Версия 1: взломан не сам Twilio, а один из его партнеров — провайдер, занимающийся рассылкой SMS.
▪️Версия 2: утечка произошла на стороне Steam, но Valve пока никак не прокомментировала ситуацию.
▪️Версия 3: часть данных могла быть собрана через фишинг или вредоносные программы, а затем дополнена свежей информацией.
📍Что делать пользователям?
Пока Valve не выпустила официального заявления, пользователям стоит усилить безопасность своих профилей.
▪️Включите Steam Guard с мобильным аутентификатором — это блокирует 99% атак, даже если злоумышленники узнают ваш пароль.
▪️Проверьте активные сеансы в настройках безопасности. Чужие устройства? Немедленно смените пароль!
▪️Используйте уникальный сложный пароль.
Даже если утечка не подтвердится, эти действия займут 5 минут, но защитят ваш аккаунт от будущих угроз. Лучшая защита — та, что включена заранее.
⭐ А что думаете Вы об этой новости? Делитесь своими мыслями в комментариях!
