SecurityLab: хакеры выставили на продажу данные о 89 млн учетных записей Steam
Хакеры выставили на продажу данные о 89 миллионах учетных записей игрового сервиса Steam. Об этом сообщает портал SecurityLab.
На одном из форумов в даркнете пользователь под ником Machine1337 опубликовал объявление, в котором предложил продать архив с данными пользователей сервиса, включая одноразовые коды двухфакторной аутентификации. Цену базы данных он оценил в 5 тысяч долларов, то есть в около 402 тысяч рублей.
Администратор сообщества SteamSentinels, которое специализируется на мониторинге случаев мошенничества на площадке, заявил, что утечка может говорить о проникновении в системы в реальном времени.
В числе одной из причин названа компрометация инфраструктуры компании Twilio, которая занимается передачей кодов подтверждения и СМС. При этом сама Twilio позже опровергла факт взлома.
Представители компании заявили, что провели анализ доступных образцов и не обнаружили признаков их происхождения из своей инфраструктуры. При этом расследование продолжается.
В открытом доступе оказалось как минимум 3 тысячи записей, где есть сообщения с кодами Steam и номера телефонов получателей. Сообщения были связаны с подтверждением входа в аккаунт или привязкой номера к учетной записи. Журналисты выяснили, что ряд сообщений датирован мартом 2025 года. Владелец Steam, компания Valve, никак не прокомментировала ситуацию.
Ранее стало известно, что хакеры могут использовать технологию AirPlay от Apple, благодаря которой можно передавать звук и изображения на другие устройства, для взлома или установки вредоносных и прослушивающих программ.
Мошенники смогут получить доступ к устройствам, если им удастся подключиться к той же сети Wi-Fi, что и жертва. В случае публичных сетей это может быть простое подключение, а в случае защищенного паролем соединения – взлом.