Logo

NEWS

Latest Updates

Worldwide Operations

We Come to You

Global Security

100% Worldwide Protected
Sebastian Genter

Утечка данных Steam 2025: Что произошло на самом деле и как защитить свой аккаунт

Май 15, 2025

Утечка данных Steam 2025: Что произошло на самом деле и как защитить свой аккаунт

Sebastian Genter

Sebastian Genter

Tags:

Заявление Valve: Не паникуйте, но будьте внимательны

Вчера в трендах было словосочетание «Утечка данных Steam», но что именно произошло? Valve сделала официальное заявление, и есть хорошие новости:

🔹 Чего НЕ произошло:

  • Не было доступа к аккаунтам Steam, паролям или платежным данным.

  • Не было взлома систем Steam, утечка, вероятно, произошла через внешних SMS-провайдеров.

🔹 Что было утекло:

  • Старые SMS-сообщения с уже недействительными одноразовыми кодами (действительными всего 15 минут).

  • Номера телефонов, но они не были привязаны к аккаунтам Steam.

Вывод Valve: «Вам не нужно менять пароли или номера телефонов, но оставайтесь бдительными.»


Почему эта утечка всё равно важна

Хотя нет непосредственной угрозы, инцидент выявил две серьезные проблемы:

  1. SMS ненадежен, сообщения не шифруются и проходят через несколько провайдеров.

  2. Злоумышленники собирают данные, даже старые коды могут использоваться для социальной инженерии.

Рекомендации Valve:
✅ Активируйте Steam Mobile Authenticator (безопаснее, чем SMS-коды).
✅ Регулярно проверяйте авторизованные устройства (Нажмите здесь).
✅ Будьте осторожны с неожиданными сообщениями, Steam никогда не запрашивает коды без причины.


Как защитить себя еще лучше, не только в Steam

Valve отреагировала правильно, но безопасность не ограничивается игровыми аккаунтами.

🔐 1. Используйте двухфакторную аутентификацию, правильно

  • Выбирайте приложения-аутентификаторы (например, Google/Microsoft Authenticator), они безопаснее SMS.

  • Сохраняйте резервные коды на случай потери телефона.

📧 2. Защитите почтовые серверы, главный вектор атак
Многие взломы начинаются с компрометации почты. В VELEVO® мы уделяем внимание:

  • Шифрованию коммуникации (без открытых SMTP-релеев).

  • Строгим политикам управления паролями и доступом.

  • Безопасности мобильной связи, так как многие атаки связаны с SIM-своппингом.

🛡️ 3. Активный мониторинг, не ждите утечки
Наша команда по борьбе с злоупотреблениями в VELEVO® ежедневно анализирует подобные случаи. IT-форенсика, безопасность сетей и реагирование на инциденты, часть нашей работы, потому что лучшая защита начинается до атаки.


Вывод: Прозрачность, это хорошо, но подготовка, лучше

Valve проявила прозрачность, но безопасость требует постоянного внимания.

🔹 Для пользователей:

  • Включите 2FA, используйте аутентификаторы, сообщайте о подозрительных сообщениях.

🔹 Для компаний:

  • Уделяйте внимание безопасности почты и сетей, большинство атак используют известные уязвимости.

  • Сотрудничайте с экспертами, такими как VELEVO®, которые ежедневно работают с взломами, форенсикой и защитой.

Хотите больше информации? Читайте VELEVO®.BLOG, мы объясняем безопасность без сложных терминов, на основе реальных кейсов.

Sebastian Genter

Sebastian Genter

Себастьян Франк Гентер
Эксперт по IT-форензике | Руководитель кибербезопасности | Стратег проектов

Сертифицированный специалист (CISSP, OSCP, ISO 27001 Lead Auditor) с 16+ годами практики в критически важных IT-проектах. Моя цель: защита бизнеса с помощью цифровой криминалистики, устойчивых решений и масштабируемых технологий.

✔️ IT-Форензика: Анализ цифровых следов и расследование киберпреступлений
✔️ Кибербезопасность: Стратегии «белых хакеров» для КРИТИС и среднего бизнеса
✔️ Управление проектами: От аудитов due diligence до ввода в эксплуатацию

“Without data, you're just another person with an opinion.” – Мой принцип, вдохновленный У. Эдвардсом Демингом.

0 Комментариев

Оставить комментарий

Отключение DSL 2025: Планы Федерального сетевого агентства и ваши действия

Отключение DSL 2025: Планы Федерального сетевого агентства и ваши действия

Отключение DSL: Как подготовиться к переходу на оптоволокно Что нужно знать – и как действовать сейчас Запросы по теме «Отключение DSL Федеральное сетевое агентство» бьют рекорды. Самое время разобраться: Каков план? Придется ли отказываться от DSL? Ответы здесь – без...

CES 2025: VELEVO.NET liderstvuet v oblasti iskusstvennogo intellekta s NVIDIA sistemami

CES 2025: VELEVO.NET liderstvuet v oblasti iskusstvennogo intellekta s NVIDIA sistemami

VELEVO.net: Лидеры инноваций в сфере ИИ с использованием систем NVIDIA В VELEVO мы стремимся создавать потрясающие возможности с помощью передовых технологий. Как гордый оператор систем NVIDIA, включая долгожданные серверы для искусственного интеллекта, мы рады...

Удаление Kaspersky из Play Store – что это значит для вас и вашей компании?

Удаление Kaspersky из Play Store – что это значит для вас и вашей компании?

Здравствуйте, дорогие читатели, если вы пользуетесь устройством на базе Android и выбрали Kaspersky в качестве предпочтительного приложения для безопасности, вы, возможно, заметили, что продукты Kaspersky больше недоступны в Google Play Store. Как ИТ-системный дом, мы...

Решение суда: ИИ может использовать защищённые работы в исследовательских целях (дело № 310 O 227/23)

Решение суда: ИИ может использовать защищённые работы в исследовательских целях (дело № 310 O 227/23)

27 сентября 2024 года Земельный суд Гамбурга (дело № 310 O 227/23) постановил, что авторские работы могут использоваться для обучения ИИ, если это делается в научных целях и не носит коммерческий характер. Это решение существенно влияет на использование данных в...

США запрещают программное обеспечение Kaspersky: Влияние на кибербезопасность и европейский рынок

США запрещают программное обеспечение Kaspersky: Влияние на кибербезопасность и европейский рынок

20 июня 2024 года Министерство торговли США через Бюро промышленности и безопасности (BIS) ввело масштабный запрет на программное обеспечение Kaspersky Lab. Этот запрет затрагивает как продажу, так и использование продуктов Kaspersky на территории США. Причиной этого...