Robo de la DB de usuarios de STEAM (Incluye tarjetas de crédito, dígitos d segurida)

Pues eso.

Noticia original:
http://www.maxconsole.net/?mode=news&newsid=15936

Site de los hackers/crackers:
http://emp.damage-web.net/viewtopic.php?t=2071

HAY DOS LISTAS.
Una es muy pequeña y sólo incluye información de cuentas de cibercafés y otras gentes donde están los nombres de usuarios y las pass; además de direcciones y método de pago (incluye números de tarjeta de crédito y los 4 dígitos para realizar compras online).

Y la otra de varios GIGAS que corresponde a un fichero en Excel de un dumpeado COMPLETO de la DB de Steam... (sobran las palabras...).

En los foros de VALVe y Steam ya están censurando las preguntas de la gente.

La lista pequeña está ya circulando por internet, y la otra gorda se está discutiendo si se publica o no por IRC.

Ahora me gustaría ver a Gabe decir lo seguro que es Steam.

Mala suerte para la gente que compró por Steam sus juegos.

VALANCE ECONÓMICO DE VALVE:
Imagen
Esta claro q hoy en día nada esta a salvo
[sati]
esto puede afectar a usuarios registrados q pillamos en tienda el juego?

lo digo por perder la clave o lo q sea...
Jo - der
Pues a ver qué hacen ahora los de Valve...

PD: volcado completo de la base de datos? LOL
MMM juraría que cuando compré por steam simplemente puse la fecha de caducidad, número de tarjeta de crédito, etc... no puse ninguna clave de 4 dígitos [tomaaa] Hará bastante tiempo por eso. Será sólo en USA lo de la clave?

Esto es gravísimo si al final es verdad, pero qué pasa aquí con Valve que tienen esa mierda de seguridad, un volcado de datos, como pasó con el source del hl2 y Valve sin decir nada :S

saludos
Menos mal que mi datos de usuario ya no son validos dado a que esa tarjeta caducó pero vamos ... manda cojones que las cosas vayan asi. Ganan un pastón increible y encima tienen el Counter Chestrike petado de chetos hasta el culo y no ponen de su parte mejorando activamente el VAC. Es muy triste lo de esta compañia ... parece que disfruta viendo como la gente usa chetos en sus juegos
Será sólo en USA lo de la clave?


Mmmm no, es por tipo de tarjeta, la visa creo que tiene 3 numeros de seguridad, amex tiene 4 etc. Son ejemplos a boleo, no se que sistema usa cada una.

mira que nunca me gusto steam, y despues de ver esto, pues va a ser que si son tan cutres con la seguridad oye...
Enanon escribió:

Mmmm no, es por tipo de tarjeta, la visa creo que tiene 3 numeros de seguridad, amex tiene 4 etc. Son ejemplos a boleo, no se que sistema usa cada una.

mira que nunca me gusto steam, y despues de ver esto, pues va a ser que si son tan cutres con la seguridad oye...


La Electron tiene 3 números de seguridad, pero en muchas de las veces que he comprado online, sólo me los han pedido en una tienda americana (cduniverse).
JOOOOOOOOOOOOOOOOOOOOOOOOOOOOOODER

Ya después de la gran dejadez con los cheaters ,ahora esto.

La gran putada además de lo de la tarjeta de crédito, es a ver cómo coño demuestras que tú compraste X juego por steam :(

En mi caso todos los he comprado físicamente, pero el CS Source lo pillé por steam ¿qué uso para demostrarles a ellos que lo he comprado?

De todas maneras lo de la tarjeta me la sopla, la tarjeta que uso para comprar por internet es de débito y la cuenta asociada siempre tiene unos pocos céntimos y en cuanto intenten cargar alguna operación no podrán.

Pero oiga, menuda putada. XD
Precisamente en Semana Santa compré por primera vez un juego por el Steam con mi tarjeta de crédito, aunque no me preocupa porque no van a poder hacer nada con mi tarjeta, ya que para comprar requieren un par de claves y que yo confirme con el móvil.
Así que van listos.

Además, los datos personales que introduje eran falsos.

En cualquier caso veremos a ver lo que pasa...

Un saludo!!
Atolm escribió:
La Electron tiene 3 números de seguridad, pero en muchas de las veces que he comprado online, sólo me los han pedido en una tienda americana (cduniverse).


Pero entonces para los usuarios españoles, sin la clave de la tarjeta en teoria estamos "salvados" por lo menos en eso no?

Luego lo de la listas de usuarios y pass será para gente de USA, o todos los usuarios? me parece realmente dificil si lo han conseguido :S que raro..

Además la noticia no veo mucha respercusión en ningun sitio... aparte de esos links...

saludos.
gojesusga escribió:Pero entonces para los usuarios españoles, sin la clave de la tarjeta en teoria estamos "salvados" por lo menos en eso no?

¿Seguro que el CVV no se queda también registrado en la BBDD?
mierda yo compre el dod con tarjeta, tengo algun peligro? la cancelo o algo? o no hace falta?
Claro con CLAVE se refieren al CVV q es el codigo de validacion, con eso y el numero de Visa te la saquean rapidito rapidito.. :Ð

Ufff... estuve apuntito de pillar por steam, al final no compre nada... menos mal, q mal rollo macho, con lo seguro q es comprar por inet, cmo empiecen a pasar cosas asi ....
Javierkun escribió:mierda yo compre el dod con tarjeta, tengo algun peligro? la cancelo o algo? o no hace falta?


Yo por un asunto parecido cancele la tarjeta hace tiempo. Si no te fias hazlo, no tardas nada en volver a activarla.

BYe
Ferox escribió:
Yo por un asunto parecido cancele la tarjeta hace tiempo. Si no te fias hazlo, no tardas nada en volver a activarla.

BYe


Ok mañana sacare el dinero y lo pondre en una cuenta y ya esta...

Que asco de steam joder yo creia que eran mas decentes... asi da asco jugar... por muy buenos que sean sus juegos...

No hay alguna opcion para cagarse en sus muertos?
De todos modos se supone que eso pasó hace 10 dias, y no hay ninguna repercursión de la noticia en ningun lado... o valve ha callado a todo el mundo, o se están tirando un farol enorme.

BYe
A mi me suena a farol de los gordos
He conseguido uno de los archivos y parece bastante real :S

Y tambien se saben los nombres de los capitulos del HL2: Episode 2.
Mañana quitaré los 50€ que me kedan en esa cuenta xDpero aun no lo entiendo , porque en ningun sitio ha salido salvo esos sitios que solo ha posteado el compañero eoliano... huele muy raro aunke la fecha no es de hace 10 días si no de ayer.

No veo nada en los foros de steam tampoco....


saludos.
He conseguido tambien esa "Particle Bench Demo" y resulta que es aquella demo tecnica en la que muestran el sistema de particulos que tendra el Episodio 2 (lluvia, las gotas que salpican cuando cae la lluvia, sistema de particulas multinucleo...).

No es fake.
gojesusga escribió:Mañana quitaré los 50€ que me kedan en esa cuenta xDpero aun no lo entiendo , porque en ningun sitio ha salido salvo esos sitios que solo ha posteado el compañero eoliano... huele muy raro aunke la fecha no es de hace 10 días si no de ayer.

No veo nada en los foros de steam tampoco....


saludos.

En los foros de Steam están borrando todos los hilos sobre el tema.

Vamos, que me he estado metiendo a lo largo del día e hilos que se abrían desaparecían misteriosamente al poco...

Espero que no liberen esa lista con los datos personales, porque tanto los hackers como los de Steam se meterían en un lío bien gordo...

Un saludo!!
Bueno, a ver si se dice algo definitivo, yo tengo compradas bastantes cosas por el Steam

Half Life Episode 1
Garry's Mod
Half Life Source

Y proximamente iba a pillar el Episode 2 :S.
Pobrecillos los de Steam.Van a tener qe armar una increible para solucionar esto :P
Yo tengo alguna cosilla en Steam pero del motor Source no tengo nada.
Pues a mi sinceramente me parece un farol de los gordos bien gordos. Si hubiera pasado realmente, es de esperar de parte de una compañia "seria y respetable", el anunciarlo para que los posibles damnificados sean o fuesen los menos posibles.
De todas formas, corriendo esta noticia, me imagino que como la pólvora por los foros de internet, me parece un tanto sospechoso que Valve aún no haya publicado una nota de prensa desmintiendo todo este asunto. Habrá que permanecer a la expectativa...
Skyclad escribió:Pues a mi sinceramente me parece un farol de los gordos bien gordos.


Puedo confirmar que de farol nada.
Johny27 escribió:
Puedo confirmar que de farol nada.


¿Como puedes confirmarlo?
Scatsy escribió:
¿Como puedes confirmarlo?


Porque tengo parte.
Johny27 escribió:
Porque tengo parte.


¿Ams, pero entonces el archivo grande lo han publicado?

¿y al final en que acaba todo esto? ¿podrán usar mi tarjeta para cualquier cosa?
Johny27 escribió:
Porque tengo parte.


Muy concreto xD

Esta tarde le había estado dando vueltas a la cabeza porque no había salido en ningún sitio...aunque empiezo a creérmelo, sobre todo por lo de la web de valve :/
Después de pensarlo un poco, empiezo a dudar que tengan los números de tarjeta de crédito y sobre todo los CVV de los clientes particulares.

Me explico: en teoria ellos no almacenan esa información, sino que al comprar un juego te mandan a una pasarela paralela segura donde tienes que volver a meter los datos de tu tarjeta de crédito.

Podrían tener un historial de con qué tarjetas se compró, incluso podrían tener el número completo de la tarjeta, pero ¿con qué derecho almacenarían el CVV?. En teoria no lo necesitan para nada.
Es más, incluso aunque almacenaran ambos datos, ¿no los codificarían de alguna manera para protegerlos?

No sé, es que me resulta tan difícil de creer que hayan obtenido tantos datos de una forma tan sencilla...

Un saludo!!
No me lo creo.

Vamos, que como siempre estan los "anti-valve" mandando bulos y mentiras para alertar a la gente legal a que deje de comprar sus productos.

Algunas personas que habeis posteado ya habeis dado con la respuesta, y es que Valve no almacena esta informacion en ningun servidor, sino que actua con una pasarela de pago.

Y voy a decir mas, aunque viera una "supuesta" lista de datos de clientes de STEAM tampoco me lo voy a creer hasta que vea mis datos circulando por ahi, entonces si que empezare a creermelo.

Valve habria hecho alguna cosa para alertar a sus usuarios en caso de que se comprometiera su privacidad de alguna forma, no hay de que alarmarse mientras no recibais un mail de la compañia diciendos lo que ha sucedido.

Esto mismo paso cuando los robos de las cuentas de usuarios de STEAM, que resulto ser una artimaña de un grupo de lamers para aprovechando el desconcierto robar las cuentas y passwords a usuarios poco avispados, mandando correos de "somos valve y nos han robado tus datos, vuelve a confirmarnoslos por favor..."

Total, solo tengo que decir que la envidia es muy mala... y suele llevar a estas cosas.

Un saludo!!!
Evil_forces escribió:Valve habria hecho alguna cosa para alertar a sus usuarios en caso de que se comprometiera su privacidad de alguna forma, no hay de que alarmarse mientras no recibais un mail de la compañia diciendos lo que ha sucedido.


Hay que ver lo ingenuo que eres. ¿Te crees que te avisarían? Vas listo.
Hombre, si que es cierto que cada vez que he comprado algo, he tenido que meter siempre mi número de tarjeta y el código de verificación, con lo que si lo almacenasen no tendrían que pedirmelo, yo no aseguro nada, ademas mi tarjeta es de débito y casi nunca hay pelas en ella (gastón que es uno) pero bueno, me daría pereza cambiarla y cambiarla en el Live, en Steam, en Paypal...
Hay que ver lo ingenuo que eres. ¿Te crees que te avisarían? Vas listo.


Si tan Sabio eres, y tanta informacion tienes de primera mano ¿porque no la posteas aqui en el foro, o me la mandas por privado para que todos veamos lo omnipotente que eres?

No quieras ir de listo por la vida sin ningun tipo de informacion contrastada... Luego vienen las lamentaciones trolleras.
Confirmo que es real, no es ningun bulo. Ayer pille el particle benchmark y es real como la vida misma. Ayer en el canal del irc, MaddoxX, el que sacó todas las tarjetas de crédito estaba hablando y entre otras cosas dijo que ya había hackeado empresas como Activision, Valve, Tristar etc... Ahora si...de las tarjetas de crédito no tengo nada de nada, pero yo creo que es verdad. A ver si dentro de un rato "libera" el fichero de excel con los datos y podré confirmarlo. También había una presentación en powerpoint de Valve, aquí una muestra:

Imagen
Evil_forces escribió:

Si tan Sabio eres, y tanta informacion tienes de primera mano ¿porque no la posteas aqui en el foro, o me la mandas por privado para que todos veamos lo omnipotente que eres?


Porque se me puede caer el pelo.

No quieras ir de listo por la vida sin ningun tipo de informacion contrastada... Luego vienen las lamentaciones trolleras.


Si tu te crees que una empresa como esa, que ha sido hackeada decenas de veces (y eso SÍ está demostrado) va a decir que la han hackeado de nuevo...pues eso, vas listo. La seguridad de muchas empresas se basa en la oscuridad, es decir, si ha pasado lo niego y así parece que no ha ocurrido nada.

Aún se discute si se libera el pack gordo, ya se verá qué ocurre. De entrada Valve ya ha pedido que se retire el pequeño por tener información sensible.
Sigues hablando sin argumentos contrastados:

De entrada Valve ya ha pedido que se retire el pequeño por tener información sensible


¿Quien, donde, cuando, como? Creo que son respuestas necesarias antes de soltar esta afirmacion en un foro de internet de esta categoria.

Por cierto, ya que estas posteando en este foro de EOL, y al parecer tienes informacion tan confidencial y sensible y que supondria una noticia de gran importancia, ¿No has pensado en hablar con algun moderador de la web para ver si es pertinente publicar esto que estas diciendo aqui en foro en la pagina principal de la misma?

Creo que seria super interesante que las miles de personas que visitan esta web y no entran necesariamente en este hilo del foro deberian de estar asabentadas... Mas que nada porque como tu aseguras que la noticia es 100% verdadera (aunque sin ningun tipo de pruebas ni contrastacion de la misma) deberias de hacer una labor por la comunidad eoliana en pro de su seguridad monetaria ¿no crees?

Venga, no liemos mas la perdiz, y esperemos a que VALVE, maxima responsable e implicada en este tema tan delicado diga algo al respecto. De lo contrario estaria faltando a su parte proteger la privacidad de sus usuarios.

Un saludo.
he posteado en los foros de steam preguntando al respecto y a sido visto y no visto, hilo borrado, e incluso tienen censurada la dirección web donde postea el hacker
Evil_forces escribió:¿Quien, donde, cuando, como? Creo que son respuestas necesarias antes de soltar esta afirmacion en un foro de internet de esta categoria.

Maddox ha recibido un aviso legal de valve (según dijo en irc), y los links de descarga han sido borrados por los hosting con el motivo de posibles acciones legales.


Por cierto, ya que estas posteando en este foro de EOL, y al parecer tienes informacion tan confidencial y sensible y que supondria una noticia de gran importancia, ¿No has pensado en hablar con algun moderador de la web para ver si es pertinente publicar esto que estas diciendo aqui en foro en la pagina principal de la misma?

Tengo info, pero no toda, y NI LOCO publicaría nada, me puedo meter en un follón bien gordo, y todo por un tema que me la suda a dos manos.


Mas que nada porque como tu aseguras que la noticia es 100% verdadera (aunque sin ningun tipo de pruebas ni contrastacion de la misma)

Tengo la info que puede tener cualquiera que se moleste 3 minutos en buscarla. Evidentemente han sido hackeados, hasta qué punto no lo se, pero viendo que lo han hecho varias veces no tengo motivos para desconfiar de quien lo ha hecho.


deberias de hacer una labor por la comunidad eoliana en pro de su seguridad monetaria ¿no crees?

La comunidad eoliana y su seguridad monetaria es algo que me preocupa poco, si han sido tan ... poco espabilados como para dar la tarjeta importante en lugar de tener una virtual o una de debito solo para cosas de internet, no es mi problema.

Yo no tengo datos bancarios de nadie, pero si SE que han sido hackeados, basicamente porque lo han demostrado. Además, yo no soy nadie para publicar algo que no he hecho yo.


Venga, no liemos mas la perdiz, y esperemos a que VALVE, maxima responsable e implicada en este tema tan delicado diga algo al respecto. De lo contrario estaria faltando a su parte proteger la privacidad de sus usuarios.

Asegurarán sus sistemas, pero no esperes un comunicado oficial, eso sería mucho peor para ellos que silenciarlo.
Menudos hijos de puta, espero que no me pase nada a mi tarjeta de credito, ya que compre el counter strike source por steam y aparte tengo todos mis ahorros en la tarjeta que use para comprar el juego, hay alguna forma de denunciar este hecho en caso de que pase algo como robo o uso fradulento de mi tarjeta de credito?

Estoy muy disgustado con valve.. cawento cawento cawento
Vamos a ver, sea o no cierto que tienen las tarjetas de credito y los datos de las cuentas de usuarios, si no estais seguros podeis:

1º Cambiar el pasword con el que conectais a steam, y cambiar la palabra secreta ya de paso.

2º Llamar o visitar a la entidad bancaria con la que teneis contratada la tarjeta y anularla por fraude, luego pedis otra y en 3 o 4 dias la teneis en casa con nueva numeración.

Mas vale prevenir, que curar.

Sobre lo de que valve no diga nada... ¿creeis que viviendo de un servicio online como es steam donde cientos de miles de usuarios dan sus datos personales, van a proclamar a los 4 vientos que esa información se pueden conseguir en menos de 5 min por internet? Nadie volveria a confiar en ellos, yo por lo menos ya no lo hago.

Y ahora planteo una pregunta: si ya saben que les han pirateado la bd y saben quien ha sido: ¿porque no van cargarselo con todos los recursos legales que puedan?
Ferox escribió:Y ahora planteo una pregunta: si ya saben que les han pirateado la bd y saben quien ha sido: ¿porque no van cargarselo con todos los recursos legales que puedan?


A lo mejor están intentando llegar a un acuerdo economico con MaddoxX [cartman] (yo desde luego es lo que haría antes de quedarme con el culo tan al aire)

viva las c05p1r4c10n35! [qmparto]

...yo por si acaso recomendaría medidas cautelares inmediatas para los que hayan pagado algo por steam...sea verdad o mentira, las molestias del cambio de tarjeta y anulación son menores que las posibles repercusiones

suerte!:D
Ahora sinceramente, ya se que lo mas facil es ir al banco y cancelar la tarjeta y tal, pero creeis que vale la pena hacerlo o simplemente es mejor esperar a que pongan la base de datos de los usuarios que pesa varias gigas para ver si el rumor es cierto ( aunque no lo dudo, nunca se sabe... )

Que hariais?

PD: Cancelar la tarjeta y hacer una de nueva cuesta algo en un caso asi?
BGM THE HACK escribió:Ahora sinceramente, ya se que lo mas facil es ir al banco y cancelar la tarjeta y tal, pero creeis que vale la pena hacerlo o simplemente es mejor esperar a que pongan la base de datos de los usuarios que pesa varias gigas para ver si el rumor es cierto ( aunque no lo dudo, nunca se sabe... )

Que hariais?

PD: Cancelar la tarjeta y hacer una de nueva cuesta algo en un caso asi?


Yo lo acabo de hacer por si acaso (ademas mi tarjeta estabe echa mierda xD) y mira no ha llegado al minuto cronometrado lo que he tardado, he sacado antes dinero para el fin de semana y ya está, les he contado el tema y me han dicho que me la dan de baja como si me la hubeiran falsificado con lo que por lo que creo no cobran, por cierto mi tarjeta era de la caixa, menos mal que tengo una cibertarjeta tambien por si tengo que pagar algo online (y mira la usaré a partir de ahora).
Yo tambien tengo una tarjeta de la caixa, asi que seguramente no tardare mucho en hacer efectivo el cambio sino cobran nada.

Por cierto les estan haciendo un ataque ddos a los de emporio, que se jodan por cabrones, se lo tienen merecido...


MaddoxX escribió:*** MaddoxX changed topic to Ohnoes DDOS ! ... oh well zombiemaster mod time
BGM THE HACK escribió:Por cierto les estan haciendo un ataque ddos a los de emporio, que se jodan por cabrones, se lo tienen merecido...


Cabrones? Han hecho algo mal? Han liberado cuentas y demás? NO, pues no veo que hayan hecho nada mal. Peor es lo de valve, meses avisándo de que tienen fallos de seguridad y nada.
yo ya la he congelado tenia toda la pasta menos mal...

Asi va a comprar su puta madre a steam... lo que me faltaba...

Un saludo!
Johny27 escribió:
Cabrones? Han hecho algo mal? Han liberado cuentas y demás? NO, pues no veo que hayan hecho nada mal. Peor es lo de valve, meses avisándo de que tienen fallos de seguridad y nada.


Lo han hecho con los usuarios de cybercafes, a caso ellos no son personas como nosotros?
Ahora dime la gracia que te haria a ti ser el dueño de ese cybercafe al cual sale su numero de cuenta bancaria, y lo mas provable que si hablas asi es porque no has comprado ningun juego mediante steam usando tu tarjeta de credito, porque yo SI, y me jode tener ahora que ir al banco a cancelar mis cuentas por culpa de unos tristes hackers.

Sea quien sea que haga estas es un cabrón y no tiene nombre.
83 respuestas
1, 2