Recientemente, se supo de una importante filtración de datos relacionada con las cuentas de Steam. Alrededor de dos tercios de la base de usuarios de Steam – aproximadamente 89 millones de cuentas – tuvieron detalles expuestos en la dark web. Si bien las contraseñas y la información de pago parecen estar a salvo, el incidente involucró la filtración de números de teléfono y registros de autenticación de dos factores por SMS, lo que destaca las vulnerabilidades en la seguridad basada en SMS e insta a los usuarios a revisar la configuración de sus cuentas.
Un incidente de seguridad significativo ha afectado a los usuarios de Steam, con detalles de aproximadamente dos tercios de todas las cuentas de Steam filtrados en la dark web. Esta información, que comprende más de 89 millones de registros de usuarios, ha sido confirmada tanto por informes como por las declaraciones posteriores de Valve. La filtración, que se vende por una suma sustancial en foros de la dark web, es una seria preocupación para los usuarios que confían en la plataforma para sus juegos y compras digitales.
Específicamente, los datos filtrados incluyen números de teléfono y códigos de autenticación de dos factores (2FA) expirados y no encriptados. Si bien Valve ha declarado que no se vieron comprometidas contraseñas, información de pago u otros datos personales confidenciales, la exposición de esta información exige precaución. El hecho de que los datos se ofrezcan a la venta en la dark web subraya el potencial de que actores maliciosos exploten la información.
La fuente de la filtración parece ser un servicio de terceros responsable de transmitir códigos SMS 2FA a los usuarios. Aunque los informes iniciales sugirieron una vulneración de una cuenta de Twilio, la empresa lo negó y Valve confirmó que no utiliza Twilio. Esto sugiere que otro manejador de datos fue el probable vector de ataque. Esto resalta las vulnerabilidades inherentes a depender de servicios de terceros para la seguridad, especialmente aquellos que manejan información sensible como los códigos 2FA.
El incidente sirve como un crudo recordatorio de la relativa inseguridad de la 2FA basada en SMS en comparación con las aplicaciones de autenticación. Los códigos filtrados, aunque expirados, podrían usarse potencialmente en combinación con otra información o tácticas de ingeniería social para obtener acceso no autorizado a las cuentas. Como señala el texto, “los códigos 2FA enviados por SMS son menos seguros que las aplicaciones de autenticación”.
La respuesta de Valve enfatiza que los números de teléfono por sí solos no se pueden usar para identificar las cuentas de Steam y que no se filtraron contraseñas. Sin embargo, la compañía ha recomendado que los usuarios revisen su configuración de seguridad, especialmente aquellos con cuentas que contienen numerosos juegos o un valor financiero significativo. Este enfoque proactivo es crucial para mitigar los riesgos potenciales.
A la luz de la filtración, se recomienda a los usuarios que tomen varias medidas de precaución. Primero, deberían considerar usar la aplicación de autenticación móvil de Steam si aún no lo han hecho. Esta aplicación proporciona un método más seguro de 2FA. Segundo, los usuarios deben estar atentos a los intentos de phishing disfrazados de mensajes de soporte técnico o promociones de juegos. Valve ha declarado que los usuarios solo recibirán comunicaciones relacionadas con la cuenta que hayan solicitado explícitamente.
Además, los usuarios deben monitorear regularmente la actividad de su cuenta en busca de cualquier comportamiento inusual y revisar los dispositivos autorizados. Aunque Valve ha confirmado que no se accedió a las contraseñas, sigue siendo una buena idea cambiar las contraseñas antiguas, utilizar un administrador de contraseñas y evitar reutilizar contraseñas en múltiples cuentas. Este enfoque proactivo de la gestión de contraseñas puede mejorar significativamente la seguridad de la cuenta.
El incidente subraya la importancia de mantenerse informado sobre las amenazas a la seguridad y tomar medidas proactivas para proteger la información personal. La filtración representa una brecha significativa, y los usuarios deben tomar las precauciones recomendadas para proteger sus cuentas de Steam y sus datos personales.
Aproximadamente 89 millones de cuentas de Steam se vieron afectadas por una filtración de datos que expuso números de teléfono y registros de SMS 2FA, aunque las contraseñas y la información de pago permanecen seguras. Si bien los códigos filtrados han expirado y no pueden comprometer las cuentas de inmediato, esto resalta la vulnerabilidad de la 2FA basada en SMS. Habilita la aplicación Steam Mobile Authenticator ahora para reforzar la seguridad de tu cuenta y mantente alerta contra posibles intentos de phishing.