...

Filtración masiva en Steam: 89 millones de cuentas en riesgo, ¿qué debes saber?

5/5 - (1 voto)

El 11 de mayo de 2025, se conoció una alarmante noticia: una supuesta filtración de datos de 89 millones de cuentas de Steam, la plataforma líder de distribución digital de videojuegos, propiedad de Valve. La información, reportada inicialmente por la empresa de ciberseguridad israelí Underdark.ai a través de LinkedIn, indica que un hacker, bajo el alias «Machine1337», puso a la venta una base de datos masiva en un foro de la dark web por tan solo 5.000 dólares.

SteamGuard

Aunque Valve no ha confirmado oficialmente la brecha, la magnitud del incidente ha encendido las alarmas entre los más de 120 millones de usuarios activos mensuales de la plataforma.

¿Qué datos están en riesgo?

Según los informes, la filtración incluye información sensible como nombres de usuario, correos electrónicos, números de teléfono, contraseñas y, en algunos casos, códigos de autenticación de dos factores (2FA) enviados por SMS.

También se mencionan metadatos, como registros de mensajes y estados de entrega. Esta cantidad de datos personales podría facilitar ataques de phishing altamente personalizados o incluso el robo directo de cuentas, especialmente para quienes no tengan activado Steam Guard, el sistema de verificación en dos pasos de Valve. Las cuentas comprometidas no solo arriesgan bibliotecas de juegos que, en algunos casos, valen miles de euros, sino también datos de pago almacenados en la plataforma.

¿Cómo ocurrió la filtración?

Inicialmente, se especuló que la brecha provenía de Twilio, un proveedor de servicios de mensajería utilizado por muchas plataformas para enviar códigos 2FA. Sin embargo, tanto Twilio como Valve han negado esta conexión, afirmando que no hay evidencia de que sus sistemas fueran comprometidos.

Los indicios apuntan a una vulnerabilidad en un proveedor externo no identificado, posiblemente relacionado con servicios de autenticación o mensajería. Aunque los detalles exactos siguen siendo confusos, expertos como Christopher Kunz han señalado que los datos parecen ser registros de SMS de 2025, muchos vinculados a números portugueses, lo que sugiere un ataque dirigido a un servicio de terceros.

¿Qué puedes hacer para protegerte?

Si eres usuario de Steam, actuar rápido es crucial. Aquí van las recomendaciones clave:

  1. Cambia tu contraseña: Usa una contraseña única, robusta y no reutilizada en otros servicios. Accede a la configuración de tu cuenta en Steam para hacerlo.
  2. Activa Steam Guard: La autenticación en dos pasos a través de la app móvil de Steam es mucho más segura que los códigos enviados por SMS.
  3. Revisa tu cuenta: Busca inicios de sesión sospechosos o dispositivos no reconocidos en la sección de actividad de Steam.
  4. Evita el phishing: Desconfía de correos o mensajes que parezcan provenir de Steam solicitando datos personales o códigos.
  5. Elimina métodos de pago: Si no planeas comprar pronto, desvincula temporalmente tus tarjetas de crédito o métodos de pago.

¿Es real la filtración?

Aunque la venta de datos en la dark web es verosímil, algunos expertos, como los de SteamDB, sugieren que la filtración podría ser exagerada o consistir en datos obsoletos, como registros de SMS en lugar de credenciales directas. Sin embargo, hasta que Valve emita un comunicado oficial, la prudencia es la mejor defensa.

La posible filtración de 89 millones de cuentas de Steam subraya la importancia de la ciberseguridad en plataformas digitales y aunque la situación no está completamente clara, medidas preventivas ahora puede ahorrarte dolores de cabeza. Mantente atento a las actualizaciones oficiales y protege tu cuenta como si tu biblioteca de juegos dependiera de ello, ¡porque probablemente así sea!

Photo of Equipo-Noticias

Equipo-Noticias

Apasionado de la informática desde los 14 años. Me encanta todo lo que tenga 0 y 1.

Deja una respuesta

Tu dirección de correo electrónico no será publicada.Los campos obligatorios están marcados con *

Botón volver arriba