Согласно официальным данным, взлом был осуществлен еще 6 ноября, но информация о нем обнародована только ночью на 11 ноября 2011 года. Взломщики получили доступ к базе данных с именами и паролями к учетным записям сервиса, адресами электронной почты и номерами кредитных карт пользователей, осуществлявших покупки через Steam, а также форумам сервиса. Впрочем, все эти данные хранились в зашифрованном виде.
"Сейчас у нас нет никаких доказательств того, что зашифрованные данные были расшифрованы, а данные о кредитных картах были использованы в преступных целях. Мы все еще проводим расследование", - заявил Ньюэлл в своем сообщении на сайте Steam. Глава Valve, тем не менее, посоветовал пользователям следить за состоянием своих счетов, если они пользовались ими в Steam.
Теоретически это означает, что после взлома персональные данные всех этих пользователей могли попасть в руки злоумышленников. Однако представители российских компаний считают, что даже если хакеры действительно завладели данными о пластиковых картах пользователей и сумели их расшифровать, вероятность того, что среди них окажется много российских пользователей, крайне мала.
10 февраля 2012 Дорогие пользователи Steam и пользователи форумов Steam:
В сотрудничестве с внешними экспертами по безопасности мы продолжаем расследование незаконного доступа к нашим серверам, произошедшего в прошлом году. В своем последнем письме об этом инциденте я описал, как злоумышленники получили доступ к базе данных Steam, однако мы не обнаружили никаких доказательств, что злоумышленники получили информацию из этой базы данных. Это до сих пор так.
Недавно мы обнаружили, что есть вероятность, что злоумышленники получили доступ к резервной копии файла, содержащего информацию о транзакциях Steam между 2004 и 2008 годами. Резервная копия содержала имена пользователей, адреса электронной почты, зашифрованные физические адреса и зашифрованную информацию о кредитных картах. Пароли Steam там не хранились.
У нас нет никаких доказательств, что злоумышленникам удалось расшифровать зашифрованную информацию о кредитных картах или физических адресах. Тем не менее, как я говорил в ноябре, пользователям стоит следить за кредитными транзакциями и отчетами. Продолжать использовать включенную систему безопасности Steam Guard также является хорошей мерой.
Мы все еще продолжаем расследование и сотрудничаем с правоохранительными органами. Законы некоторых штатов требуют более формального письма об этом инциденте, которое мы разошлем некоторым пользователям, но мы хотели сообщить всем последние сведения на данный момент.
Gabe
Добавлять комментарии могут только зарегистрированные пользователи. [ Регистрация | Вход ]