Valveは最近、そのSteamプラットフォームで「大規模な」データ漏洩が発生したとする主張を否定し、Steamシステムには「侵害は一切なかった」と明確に述べました。
一部のユーザーが8,900万件以上のユーザーレコードが流出した可能性を示す報告を懸念したものの、Steamの内部調査では「過去のSMSメッセージ」のみが漏洩したことが確認され、それらのメッセージには個人情報は含まれていませんでした。
Steamでの公式発表においてValveは次のように説明しました:「流出したサンプルを検証した結果、公開されたデータは15分間の有効期限付きの期限切れSMS認証コードと受信者電話番号のみで構成されており、重要な点として、このデータは電話番号とSteamアカウント、パスワード、支払い詳細、その他の個人情報を関連づけるものではありませんでした」。
同社は強調しました:「期限切れの認証コードはSteamアカウントにセキュリティ上の脅威をもたらしません。加えて、SMS経由で開始されるアカウント変更は常にメール通知またはSteamセキュリティメッセージによる確認が行われます」。
Valveはこの機会に、二段階認証のためSteam Mobile Authenticatorの有効化を強く推奨し、「安全なアカウント通知を受信する最適な方法」と表現しました。
プラットフォーム間でのデータ漏洩が増加する中——Steamの8,900万を超える巨大なユーザーベースを考慮すれば——潜在的なセキュリティ問題への懸念は理解できるものです。ゲーム関連で最も悪名高い侵害は2011年に発生し、PlayStation Networkが約1か月間の停止を余儀なくされ、7,700万アカウントが影響を受けました。
セキュリティリスクは消費者データにとどまりません。2023年10月にはポケモン開発会社のGame Freakが重大な侵入を受け、現職・元従業員の詳細と独自開発計画が公開されました。同年早くにはソニーが約7,000人の従業員データ侵害を公表し、2023年12月にはInsomniac Gamesで『Marvel's Spider-Man』開発資料が漏洩する事件が発生しています。