İddialar, siber tehdit istihbarat hizmetleri sunan Underdark.ai isimli bir şirketin 10 Mayıs'ta LinkedIn üzerinden yaptığı paylaşımla yayıldı. Bu paylaşımda, “Machine1337” adlı bir siber saldırganın Steam sistemlerine sızdığını ve verileri 5.000 dolara satılığa çıkardığı öne sürüldü.

VALVE'DEN AÇIKLAMA: SİSTEMLERİMİZ İHLAL EDİLMEDİ

Steam’in sahibi olan Valve şirketinden Kaci Aitchison Boyle, CBC News’a yaptığı açıklamada, söz konusu sızıntının platform sistemlerine yönelik bir ihlal sonucu gerçekleşmediğini belirtti. İncelenen örnek veri setinin yalnızca eskiden gönderilen tek kullanımlık SMS kodlarını ve alıcı telefon numaralarını içerdiği bildirildi. Bu kodların sadece 15 dakika geçerli olduğu, herhangi bir şifre, ödeme bilgisi ya da kişisel veriyle bağlantılı olmadığı vurgulandı.

Boyle ayrıca, SMS’lerin şifrelenmeden ve birden fazla hizmet sağlayıcıdan geçerek iletildiği için veri kaynağının tespitinin zorlaştığını ifade etti.

TWİLİO: VERİ BİZDEN SIZMADI

İddialarda SMS kayıtlarının Twilio üzerinden geçtiği belirtilse de, şirket CBC’ye yaptığı açıklamada herhangi bir veri ihlali yaşanmadığını duyurdu. Twilio, internette bulunan örnek veri setini incelediklerini ve sızıntının kendi sistemlerinden kaynaklanmadığını belirtti.

Valve, kullanıcıların şifrelerini ya da telefon numaralarını değiştirmesine gerek olmadığını, ancak güvenlik konusunda dikkatli olunmasını ve Steam Mobil Kimlik Doğrulayıcı kullanmalarını öneriyor.

5-1200-x-675-piksel-1.jpg