Valve phản hồi về thông tin rò rỉ dữ liệu Steam, khẳng định không có mật khẩu hay thông tin cá nhân nào bị xâm phạm.
Valve cập nhật tình hình
Những báo cáo về vụ rò rỉ dữ liệu lớn trên Steam đã gây hoang mang trong những ngày qua, nhưng Valve cho biết tình hình không đáng lo ngại như ban đầu.
Valve đã ra thông báo chính thức liên quan đến thông tin lan truyền về một vụ rò rỉ dữ liệu có thể ảnh hưởng đến hơn 89 triệu tài khoản người dùng Steam. Công ty khẳng định hệ thống của họ không bị xâm nhập và trấn an người dùng rằng không cần thiết phải đặt lại mật khẩu hay thay đổi thông tin cá nhân.
Tuyên bố của Valve được đưa ra vài ngày sau khi thông tin về vụ việc lan truyền trên LinkedIn và X (Twitter cũ).
Thông tin rò rỉ dữ liệu Steam xuất hiện trên mạng
Cảnh báo ban đầu được đưa ra sau khi người dùng X (Twitter cũ) Mellow_Online1 chia sẻ một bài đăng vào thứ Hai (12/5) về một bài viết trên LinkedIn từ Underdark AI, đề cập đến tuyên bố của một hacker có biệt danh Machine1337. Kẻ này khẳng định đã đăng lên một diễn đàn dark web phổ biến rằng hắn sở hữu hơn 89 triệu bản ghi người dùng Steam.
Sau bài đăng đầu tiên về vụ rò rỉ dữ liệu Steam, bản cập nhật trên LinkedIn nêu rõ: “Bằng chứng mới xác nhận rằng một mẫu dữ liệu bị rò rỉ chứa nhật ký SMS 2FA thời gian thực được định tuyến qua Twilio. Dữ liệu bao gồm nội dung tin nhắn, trạng thái gửi, metadata và chi phí định tuyến, cho thấy khả năng truy cập vào bảng điều khiển nhà cung cấp hoặc API, chứ không phải trực tiếp từ Steam.”
Valve ra thông báo: Người dùng không cần hành động gì
Trong thông báo trên Steam, Valve xác nhận rằng dù có rò rỉ dữ liệu, nhưng đây không phải do hệ thống nội bộ Steam bị xâm nhập. Dữ liệu bị rò rỉ là các tin nhắn SMS cũ chứa mã xác thực một lần (có hiệu lực trong 15 phút) cùng số điện thoại nhận tin.
“Chúng tôi đã kiểm tra mẫu dữ liệu rò rỉ và xác định đây không phải là vi phạm hệ thống Steam,” Valve cho biết. “Dữ liệu bị rò rỉ không liên kết số điện thoại với tài khoản Steam, mật khẩu, thông tin thanh toán hay dữ liệu cá nhân khác.”
Valve giải thích rằng những tin nhắn cũ này, được gửi cho người dùng để xác minh bảo mật, không đủ để xâm phạm tài khoản.
Không có rủi ro trước mắt, nhưng người dùng nên cảnh giác
Valve khẳng định người dùng không cần thay đổi mật khẩu hay số điện thoại vì sự việc này. Tuy nhiên, công ty khuyến nghị người dùng cảnh giác với các tin nhắn bảo mật không mong muốn và kiểm tra danh sách thiết bị được ủy quyền để đảm bảo an toàn.
Ngoài ra, người dùng chưa kích hoạt Steam Mobile Authenticator nên cân nhắc sử dụng tính năng này, vì đây là phương thức bảo mật cao nhất để nhận tin nhắn và yêu cầu xác thực liên quan đến tài khoản. Các tùy chọn bảo mật khác và công cụ quản lý thiết bị có sẵn trên trang web chính thức của Steam.
Theo dõi thêm trên TinhayVIP để cập nhật các thông tin thú vị về game nhanh chóng và liên tục!