C’est un piratage d’une ampleur inĂ©dite. La plateforme de jeux vidĂ©o dĂ©matĂ©rialisĂ©s Steam (la plus grande au monde) serait victime d’un piratage massif touchant plus de 89 millions d’utilisateurs, soit plus d’un tiers de ses clients.
Comme souvent, l’affaire dĂ©bute sur le dark web. Le hacker Machine1337 a mis en vente une base de donnĂ©es censĂ©e contenir les informations de 89 millions de comptes Steam. Selon plusieurs sources, il sâagirait potentiellement du plus gros piratage jamais recensĂ© dans le secteur du jeu vidĂ©o. Les donnĂ©es compromises incluraient des informations liĂ©es Ă la double authentification par SMS : numĂ©ros de tĂ©lĂ©phone, contenus et statuts des messages, mĂ©tadonnĂ©es, voire les coĂ»ts de routage des SMS.
Ă l’heure oĂč nous Ă©crivons ces lignes, Valve, Ă©diteur de Steam, nâa ni confirmĂ© ni dĂ©menti cette fuite. Aucune preuve indiscutable nâa Ă©tĂ© apportĂ©e quant Ă lâauthenticitĂ© ou Ă lâexploitabilitĂ© des donnĂ©es. Toutefois, la vigilance reste de mise, car mĂȘme en lâabsence de confirmation officielle, la simple existence de ces donnĂ©es sur le marchĂ© noir reprĂ©sente un risque pour les utilisateurs.
Quelle est l’origine du piratage de Steam ?
Qui est responsable de cette fuite ? Selon les premiĂšre informations, Twilio, une entreprise amĂ©ricaine spĂ©cialisĂ©e dans lâenvoi de SMS pour la double authentification serait Ă l’origine du piratage. L’entreprise a fermement dĂ©menti avoir Ă©tĂ© compromise et Valve a assurĂ© ne pas utiliser ses services pour Steam. Lâorigine exacte de la fuite reste donc floueâŻ: sâagit-il dâune faille chez un autre prestataire, ou dâune opĂ©ration de dĂ©sinformation ? Ce mystĂšre alimente lâinquiĂ©tude, dâautant que le pirate a publiĂ© un Ă©chantillon de donnĂ©es pour appuyer ses dires.
Quels risques pour les utilisateurs ?
Le principal danger immĂ©diat concerne le phishing. Les donnĂ©es revendues incluent des numĂ©ros de tĂ©lĂ©phone associĂ©s Ă des comptes Steam, ce qui ouvre la porte Ă des campagnes de hameçonnage ciblĂ©es. MĂȘme si les codes de double authentification volĂ©s sont probablement expirĂ©s, les cybercriminels pourraient utiliser les informations pour tenter de rĂ©cupĂ©rer des mots de passe ou dâautres donnĂ©es sensibles par le biais de faux messages ou dâemails frauduleux.
Les utilisateurs ayant dĂ©jĂ reçu un code 2FA de Steam par SMS sont potentiellement concernĂ©s. Si vous avez utilisĂ© la double authentification par SMS, il est probable que votre numĂ©ro figure dans la base de donnĂ©es compromise. Le risque dâaccĂšs direct Ă votre compte reste limitĂ©, mais la prudence sâimpose.
Face Ă cette situation, plusieurs mesures simples mais efficaces sâimposent :
- Changez immédiatement votre mot de passe Steam en optant pour un mot de passe unique et robuste
- Activez Steam Guard via lâapplication mobile plutĂŽt que par email ou SMS, pour renforcer la sĂ©curitĂ© de votre compte
- Redoublez de vigilance face aux emails ou SMS suspects prĂ©tendant provenir de Steam. Ne cliquez jamais sur un lien douteux et privilĂ©giez la vĂ©rification directe via lâapplication ou le site officiel.
- MĂ©fiez-vous des tentatives de phishing sur Discord et dâautres plateformes de messagerie
- Utilisez un gestionnaire de mots de passe pour générer et stocker des mots de passe complexes et uniques pour chaque service
Si vous constatez une activité suspecte sur votre compte (achats non autorisés, modifications de données), contactez immédiatement le support Steam pour sécuriser votre profil et limiter les dégùts.
- 89 millions de comptes Steam seraient concernés par une fuite massive de données, principalement liée à la double authentification par SMS
- Le risque principal est une vague de phishing ciblant les utilisateurs dont le numéro de téléphone a potentiellement fuité
- Changez votre mot de passe, activez Steam Guard via lâapplication mobile et restez vigilant face aux messages suspects
đ Pour ne manquer aucune actualitĂ© de Presse-citron, suivez-nous sur Google ActualitĂ©s et WhatsApp.