İddialar, siber tehdit istihbarat hizmetleri sunan Underdark.ai isimli bir şirketin 10 Mayıs'ta LinkedIn üzerinden yaptığı paylaşımla yayıldı. Bu paylaşımda, “Machine1337” adlı bir siber saldırganın Steam sistemlerine sızdığını ve verileri 5.000 dolara satılığa çıkardığı öne sürüldü.
Amazon'dan doğrulama geldi: çalışanlarının verileri sızdırıldı
VALVE'DEN AÇIKLAMA: SİSTEMLERİMİZ İHLAL EDİLMEDİ
Steam’in sahibi olan Valve şirketinden Kaci Aitchison Boyle, CBC News’a yaptığı açıklamada, söz konusu sızıntının platform sistemlerine yönelik bir ihlal sonucu gerçekleşmediğini belirtti. İncelenen örnek veri setinin yalnızca eskiden gönderilen tek kullanımlık SMS kodlarını ve alıcı telefon numaralarını içerdiği bildirildi. Bu kodların sadece 15 dakika geçerli olduğu, herhangi bir şifre, ödeme bilgisi ya da kişisel veriyle bağlantılı olmadığı vurgulandı.
Boyle ayrıca, SMS’lerin şifrelenmeden ve birden fazla hizmet sağlayıcıdan geçerek iletildiği için veri kaynağının tespitinin zorlaştığını ifade etti.
Siber güvenlik uzmanları alarmda: 15.000'den fazla veri kaydı Darknet'te yayınlandı
TWİLİO: VERİ BİZDEN SIZMADI
İddialarda SMS kayıtlarının Twilio üzerinden geçtiği belirtilse de, şirket CBC’ye yaptığı açıklamada herhangi bir veri ihlali yaşanmadığını duyurdu. Twilio, internette bulunan örnek veri setini incelediklerini ve sızıntının kendi sistemlerinden kaynaklanmadığını belirtti.
Valve, kullanıcıların şifrelerini ya da telefon numaralarını değiştirmesine gerek olmadığını, ancak güvenlik konusunda dikkatli olunmasını ve Steam Mobil Kimlik Doğrulayıcı kullanmalarını öneriyor.
