Поддержать команду Зеркала
Беларусы на войне
  1. Если Путин приедет: Зеленский назвал две ключевые темы возможной встречи в Стамбуле
  2. «Путин устраивает кровавые бани — это поменяло позицию Трампа». Автор книги о Зеленском в интервью «Зеркалу» — про переговоры в Турции
  3. Без песен Меладзе и в форме: как пройдут выпускные в школах и детсадах
  4. «Хочет быть королем». Известный американский философ Фукуяма спрогнозировал, когда наступит мир в Украине — пересказываем главное
  5. Грозы и заморозки. Синоптики рассказали про ожидающие нас неблагоприятные явления
  6. «Это была сковородка, меня ударили ей по ягодицам». Поговорили с парой, которую на годы разлучили из-за фото с марша
  7. Чиновники продолжают лишать возможности работать из-за «политики». Они решили ввести ужесточения для очередных работников
  8. «Наша Ніва»: Выбитые двери, маски-шоу, задержание топ-менеджеров. В «Евроторг» пришли силовики
  9. Власти хотят запустить очередную базу данных о населении, к которой силовики получат круглосуточный доступ. Парламент утвердил новшество
  10. Неофициальным заданием было «трахаться за родину». Рассказываем о циничной операции спецслужб, ломавшей женские судьбы
  11. Протасевич рассказал, сколько зарабатывает велокурьер сервиса «Яндекс.Еда»
  12. Чиновники хотят повысить налоговую нагрузку. Кого это может затронуть
  13. Власти придумали новшество, которое способно отбить у вас желание повышения зарплаты
  14. «Наша Ніва»: Умерла 45-летняя экс-политзаключенная Тамара Каравай. В прошлом году она была освобождена по помилованию
  15. Зеленский прилетел в Анкару, Путин в Турцию не поедет, Трамп — не определился
  16. Есть пенсионная проблема, которую силовики решили для себя в 2020-м, хотя Минтруда «протестовало». Другим не так повезло — еще актуальна
  17. Кремль настаивает, что переговоры надо вести на основании Стамбульских протоколов 2022 года — что хотели тогда (и сейчас) от Украины
  18. Власти попросят еще девять стран выдавать беларусов, разыскиваемых на родине


/

Хакеры похитили данные 89 миллионов аккаунтов Steam. В сеть утекли миллионы номеров телефонов и кодов двухфакторной авторизации — данные уже выставлены на продажу в даркнете, пишет XDA.

Фото: Steam
Изображение используется в качестве иллюстрации. Фото: Steam

Пользователям популярной игровой платформы Steam стоит срочно пересмотреть настройки безопасности своих аккаунтов. Недавно стало известно, что в даркнете выставлены на продажу данные 89 миллионов аккаунтов, предположительно связанных с сервисом. Об этом сообщил пользователь X под ником MellowOnline1, ссылаясь на публикацию компании Underdark AI. Продавец под псевдонимом Machine1337 предлагает полный дамп информации всего за 5000 долларов на одном из теневых форумов.

По словам специалистов, в утечку вошли номера телефонов, метаданные текстовых сообщений и старые коды двухфакторной аутентификации (2FA). Хотя эти одноразовые коды уже просрочены, наличие телефонных номеров делает пользователей уязвимыми к фишингу и другим видам социальной инженерии.

Valve подтверждает утечку, но отрицает взлом своих систем

Представители компании Valve, владельца Steam, заявили, что сами не стали жертвами взлома. По их словам, утекшие данные относятся к старым СМС-сообщениям с одноразовыми кодами, отправленным пользователям. Важный момент: эти сообщения не связываются напрямую с аккаунтами Steam, а потому доступ к учетной записи на их основе получить нельзя.

«Мы проверили образцы утекших данных и пришли к выводу, что взлома Steam не было. Утекшие сообщения содержат устаревшие одноразовые коды и номера телефонов, но не содержат паролей, платежной информации или других персональных данных», — прокомментировали в Valve.

Twilio тоже отрицает причастность

Изначально подозрения пали на компанию Twilio, которая упоминается в утекшем файле как возможный провайдер СМС-услуг для Steam. Однако и Twilio, и Valve опровергли наличие связей друг с другом. Тем не менее эксперты предполагают, что утечка могла произойти у стороннего СМС-провайдера, обслуживавшего один из сервисов между Steam и конечными пользователями.

Что делать пользователям?

Хотя Valve утверждает, что смена пароля не обязательна, эксперты по кибербезопасности настоятельно рекомендуют:

  • сменить пароль от Steam, особенно если вы используете тот же пароль на других сайтах;
  • включить двухфакторную аутентификацию (2FA) через приложение Steam Guard — это значительно снижает риск взлома;
  • игнорировать подозрительные СМС и письма якобы от Steam, особенно с просьбами перейти по ссылке или ввести данные;
  • проверить активные сеансы входа по ссылке.