
ในยุคสมัยที่ข่าวสารมาเร็วไปเร็วขนาดที่ว่าบางสำนักข่าว สามารถรายงานข่าวได้เพียงเสี้ยวนาทีหลังจากที่เกิดเรื่อง หรือมีการประกาศสำคัญ ๆ ออกมา รวมถึงวงการเกมก็เช่นเดียวกัน ที่สมัยนี้บางข่าวล่าช้าไปเพียงชั่วโมงเดียวข่าวนั้นก็อาจจะตกกระแสไปเลยก็มี รวมถึงข่าวหลุดข่าวลือหรือข่างที่ไม่เป็นความจริง ก็สามารถแพร่กระจายไปอย่างรวดเร็วเช่นกัน เหมือนอย่างข่าวลือที่ว่า บัญชี Steam กว่า 89 ล้านบัญชีถูกเอาไปขายบน Dark Web ที่พอข่าวนี้ออกมาบน LinkedIn จาก Underdark บริษัทด้านความปลอดภัยด้านภัยคุกคามทางไซเบอร์ ทุกคนต่างก็ตกใจเรื่องนี้ที่ขนาดบ้านเรายังเอามาพูดถึง จนทาง Steam ต้องออกมากลบข่าวลือนี้ว่าไม่เป็นความจริง

โดยที่มาที่ไปของการรั่วไหลของ 89 ล้านบัญชีของ Steam มาจากโพสต์บน LinkedIn ของ Underdark บริษัทด้านความปลอดภัยด้านภัยคุกคามทางไซเบอร์ที่มีชื่อเสียง ระบุว่า ข้อมูล Steam จำนวน 89 ล้านรายการถูกขายบน Dark Web ในราคาเพียง 5,000 ดอลลาร์หรือราว ๆ 166,850 บาท ซึ่งสิ่งที่ถูกขายไม่ใช่แค่บัญชี Steam ที่มีเกมอยู่เท่านั้นแต่รวมถึงหมายเลขโทรศัพท์ข้อมูลผู้ใช้รหัสการเข้าใช้งานบันทึกข้อความ SMS และอื่น ๆ ที่คนซื้อไปสามารถเปลี่ยนรหัสผ่านได้ โดยข้อมูลบอกว่าการรั่วไหลนั้นผ่านผู้ขายบุคคลที่สามที่ไม่ใช่ Steam เอง ซึ่งเพียงไม่กี่ชั่วโมงต่อมาทาง Valve ก็ได้ออกมาบอกว่า 89 ล้านบัญชีที่หลุดไม่เป็นความจริง

Valve ออกมาปฏิเสธรายงานที่ระบุว่าบัญชี Steamกว่า 89 ล้านบัญชีตกอยู่ในความเสี่ยง เนื่องจากข้อมูลที่ถูกละเมิดนั้นเจาะผ่านทางข้อความ SMS ซึ่งใช้เป็นการยืนยันตัวตนสองขั้นตอน (2FA) แต่ทาง Valve ก็จะดำเนินการสืบสวนเรื่องนี้ต่อไป แต่บริษัทก็ยืนยันกับผู้ใช้ Steam ว่า ข้อมูลที่รั่วไหลนั้นไม่เกี่ยวข้องกับข้อมูลบัญชี Steam แต่อย่างใด Valve ระบุว่าได้ตรวจสอบตัวอย่างการรั่วไหลแล้ว และพบว่าไม่มีข้อมูลบัญชี Steam ใดที่มีความเสี่ยง บริษัทอธิบายว่าการรั่วไหลมาจากข้อความ SMS เก่า ๆ ไม่มีรหัสยืนยันตัวตนสองขั้นตอน อย่างไรก็ตามรหัส SNS เหล่านั้นมีอายุใช้งานเพียงครั้งละ 15 นาทีและผูกกับหมายเลขโทรศัพท์ที่ร้องขอเท่านั้น การเจาะเข้าฐานข้อมูลบัญชี Steam หรือข้อมูลส่วนบุคคลไม่สามารถทำได้จากรหัส SMS

Valve ยังระบุด้วยว่าไม่จำเป็นต้องเปลี่ยนรหัสผ่านหรือหมายเลขโทรศัพท์ อย่างไรก็ตามบริษัทแนะนำให้ผู้ใช้ Steam ตรวจสอบมาตรการรักษาความปลอดภัยบัญชีที่มีอยู่เป็นประจำ และสมัครใช้แอปมือถือ Steam ซึ่งรวมถึง Steam Guard ที่เป็นมาตรการป้องกัน 2FA เพื่อป้องกันการละเมิดบัญชีที่อาจเกิดขึ้น พอเห็นแบบนี้ก็สบายใจได้ว่าบัญชีของเรายังอยู่ปลอดภัย เพราะรหัสที่ส่งผ่าน SMS ไม่ได้เชื่อต่อกับ Steam เลยเจาะไม่ได้นั่นคือสิ่งที่ Valve บอกจึงรียเอามารายงานให้ทราบ