
استیم هک شد! خبری که لرز به تن همهی پی سی گیمرها میاندازد. ساعاتی پیش از منابعی خبر رسید که اطلاعات ۸۹ میلیون حساب کاربری استیم در دارک وب برای فروش قرار گرفته است، این خبر هنوز صحت مشخصی ندارد اما اگر درست باشد، اطلاعات میلیونها کاربر در خطر است. بسیاری از کاربران استیم صدها یا هزاران بازی روی احانتهای خود دارند و این موضوع میتواند باعث افشایی یا از دست رفتن آرشیو بازیها شود.
ماجرا از کجا شروع شد؟
کاربری در توییتر به نام MellowOnline1 در شبکه اجتماعی X با انتشار توییتی، توجهها را به Underdark AI جلب کرد. در این پست آمده است که هکری با نام مستعار Machine1337 در یکی از فروم.های بازار سیاه اینترنتی، پیشنهاد فروش اطلاعات ۸۹ میلیون کاربر استیم را به قیمت ۵۰۰۰ دلار عنوان کرده است.

این پایگاههای داده با قیمتی بیش از ۵۰۰۰ دلار در سایتی مشابه به Mipped برای فروش گذاشته شدهاند.
بهروزرسانی: گزارش جدیدی حاکی از آن است که این نشت اطلاعات مربوط به استیم، بهصورت مستقیم از خود استیم نبوده، بلکه از طریق زنجیره تأمین اتفاق افتاده؛ یعنی سرویسی جانبی که استیم از آن استفاده میکند مورد حمله قرار گرفته است.
بر اساس این گزارش جدید، شواهد تازهای تأیید میکنند که برخی…
اگر این اطلاعات صحت داشته باشند، باید گفت که حدود دو سوم کاربران استیم مورد حمله سایبری قرار گرفته اند. اگر شخصی رمز عبور دو مرحله یا 2FA را فعال نکرده باشد نیز بیشتر در معرض هک اطلاعات قرار خواهد داشت. حتی اگر نفوذ مستقیم ممکن نباشد، مهاجمان میتوانند از اطلاعات موجود برای ارسال پیامهای فیشینگ استفاده کنند.
منبع افشا چه بود؟
در حال حاضر منبع دقیق این افشای اطلاعات مشخص نیست. ابتدا برخی انگشت اتهام را به سوی شرکت Valve نشانه رفتند، اما این شرکت هرگونه نشت اطلاعات از سمت خود را رد کرد. سپس توجهها به شرکت Twilio معطوف شد؛ زیرا گفته میشد که این شرکت مسئول سیستم احراز هویت دو مرحلهای استیم بوده و احتمالاً از طریق آن افشا صورت گرفته. اما Valve به طور رسمی اعلام کرد که هیچگاه از Twilio استفاده نکرده است.
بنابراین، ما در وضعیت مبهمی قرار داریم و تا روشن شدن جزئیات بیشتر، توصیه میشود که:
- همین حالا امنیت حساب استیم خود را افزایش دهید. رمز عبورتان را عوض کنید، حتی اگر فکر میکنید در امان هستید و Steam Guard را فعال کنید. این ویژگی به صورت دو مرحلهای از حساب شما محافظت میکند.
- از رمزهای عبور تکراری یا ضعیف استفاده نکنید.
امنیت دیجیتال شوخیبردار نیست؛ بهخصوص وقتی پای دسترسی به هزاران دلار بازی در میان است. بهتر است پیشگیری کنید تا بعداً پشیمان نشوید.