89 triệu thông tin tài khoản Steam đang được rao bán trên darknet, thư viện game của người dùng có nguy cơ bị xâm phạm

VNZ-NEWS
Người dùng Steam có thể đang đối mặt với rủi ro nghiêm trọng về bảo mật tài khoản. Theo một số nguồn tin, khoảng 89 triệu thông tin tài khoản Steam đang được rao bán trên darknet. Nếu thông tin này là chính xác, một lượng lớn tài khoản người dùng sẽ rơi vào tình trạng nguy hiểm.

Nhiều tài khoản Steam sở hữu hàng trăm thậm chí hàng nghìn tựa game, và nếu tài khoản bị đánh cắp, người dùng có thể mất toàn bộ thư viện game của mình.

Thông tin này được nhắc đến lần đầu tiên trong một bài đăng trên LinkedIn của người dùng nền tảng X (Twitter cũ) có tên MellowOnline1. Bài viết dẫn nguồn từ báo cáo của Underdark AI, cho biết đã phát hiện một người dùng đăng bài trên một diễn đàn chợ đen nổi tiếng, tuyên bố đang rao bán 89 triệu thông tin tài khoản Steam với giá 5.000 USD.

Ban-sao-Steam-hack.jpg

Nếu thông tin này là thật, người mua không chỉ có thể truy cập vào bất kỳ tài khoản nào chưa bật xác thực hai bước hoặc chưa thay đổi mật khẩu, mà còn có thể sử dụng các thông tin khác để gửi các email lừa đảo tinh vi đến những người mà họ không thể trực tiếp xâm nhập tài khoản.

Hiện tại, nguồn gốc của vụ rò rỉ thông tin này vẫn còn là một bí ẩn. Ban đầu, nhiều người nghi ngờ công ty mẹ của Steam là Valve đã gặp sự cố. Tuy nhiên, sau đó nghi vấn chuyển sang Twilio – công ty phụ trách hệ thống xác thực hai yếu tố (2FA) của Steam. Dù vậy, Valve đã liên hệ với MellowOnline1 và khẳng định họ chưa từng sử dụng Twilio. Vì thế, hiện vẫn chưa rõ nguồn gốc rò rỉ dữ liệu thực sự là từ đâu.


Trước khi sự thật được làm rõ, tất cả người dùng Steam chưa áp dụng các biện pháp bảo mật bổ sung nên lập tức thay đổi mật khẩu​


Đối với những người đã bật xác thực hai yếu tố (2FA – Valve gọi là Steam Guard), thì các thông tin bị rò rỉ lần này không đủ để hacker chiếm quyền tài khoản, do đó tương đối an toàn hơn.

Steam: Việc rò rỉ các tin nhắn cũ gửi cho khách hàng không đồng nghĩa hệ thống bị tấn công​


Vào đầu ngày hôm nay, Steam đã phát đi thông báo chính thức, cho biết sau khi kiểm tra các mẫu thông tin bị rò rỉ, họ xác nhận rằng các tin nhắn cũ từng gửi cho khách hàng đã bị rò rỉ, nhưng điều này không đồng nghĩa với việc hệ thống Steam bị xâm nhập.

Ban-sao-Anh-man-hinh-2025-05-15-luc-10.50.29.jpg


Steam cho biết họ vẫn đang truy vết nguồn rò rỉ. Tuy nhiên, do tất cả các tin nhắn SMS đều không được mã hóa khi gửi đi, lại phải đi qua nhiều nhà cung cấp dịch vụ trước khi đến được điện thoại người dùng, nên việc điều tra gặp khá nhiều khó khăn.


Thông báo nêu rõ:
  • Các tin nhắn cũ bị rò rỉ chứa mã xác minh dùng một lần (OTP), hết hạn sau 15 phút, cùng với số điện thoại nhận tin nhắn.
  • Dữ liệu bị rò rỉ không liên kết số điện thoại với tài khoản Steam, mật khẩu, thông tin thanh toán hay các dữ liệu cá nhân khác.
  • Các tin nhắn cũ không thể được dùng để vượt qua các biện pháp bảo vệ tài khoản Steam của bạn. Ngoài ra, mỗi khi có thay đổi địa chỉ email hoặc mật khẩu, người dùng đều sẽ nhận được thông báo qua email và/hoặc tin nhắn bảo mật Steam để xác nhận.
Steam khẳng định người dùng không cần thiết phải thay đổi mật khẩu hay số điện thoại chỉ vì sự việc này. Tuy nhiên, họ vẫn khuyến cáo người dùng nên coi bất kỳ tin nhắn bảo mật nào xuất hiện mà không phải do bản thân thao tác là điều đáng ngờ, và khuyến khích bật xác minh bằng ứng dụng Steam trên điện thoại.
 
  • Like
gift4you Reactions: gift4you
Trả lời

trungvlth

Búa Đá
VIP User
Hên quá mình dùng Epic game :D
 

5Characters

Rìu Sắt
Hên quá mình dùng Epic game :D
Hơn 2 năm trước epic dính vụ mất acc, trong đó có mình, bỏ qua 2fa, pass dễ, mất acc, đăng nhập vào nó báo chưa đăng kí bằng email này?! liên hệ epic im ru, sau đó lấy email cũ đăng kí tài khoản "mới" =))