Valve、Steamユーザーデータの流出後も安全性を確認
Valveは最近Steamプラットフォームにおける「重大な」データ漏洩を示唆する主張を否定し、Steamのインフラに「何らの侵害もなかった」と断固として述べた。
8,900万のアカウトに影響を与える可能性のあるユーザーレコードが暴露されたとの報告により懸念が高まった後、Steamの内部調査により、機密性の高い個人情報を含まない、期限切れのSMS検証コードのみが流出したことが明らかになった。
Steamに掲載された公式発表において、Valveは次のように説明した:「流出したサンプルの分析により、これらが過去のSMS認証から期限切れとなった使い捨てコードであり、Steamアカウントに関連付けられていなかった電話番号と共にあったことが確認されています。パスワード、支払い詳細、その他の非公開情報は一切暴露されていません。」
「これらの時代遅れの検証コードは、アカウントのセキュリティに一切リスクをもたらしません。覚えておいてください――SMSを介した重要なアカウント変更は必ず、メールによる確認または当社のメッセージングシステムを通じた安全なアラートを引き起こします。」と同社は強調した。
Valveはこの機会を捉えてセキュリティのベストプラクティスを強化し、ゲーマーに対し強化された二要素認証のためにSteam Mobile Authenticatorの有効化を促し、それを「重要なアカウントセキュリティ通知を受け取る最も信頼できる方法」と呼んだ。
データ漏洩がますます一般的になり、Steamの巨大なユーザーベースが8,900万アカウントを超える中、プレイヤーたちの懸念は理解できるものだった。ゲーム業界は2011年に最も悪名高いセキュリティ災害を目撃した。PlayStation Networkが数週間にわたってオフラインとなり、7,700万のユーザーアカウントが侵害されたのである。
企業データも同様に脆弱なままである。最も最近では10月に、ポケモンの開発元であるGame Freakが侵入を受け、現職・元従業員の情報および内部開発計画が暴露された。Sonyは2023年に同様のインシデントを開示し、約7,000件の人事記録に影響を与えた。また12月にはMarvel's Spider-Manの開発元であるInsomniac Gamesが機密資料の壊滅的な流出に見舞われた。