Robo de la DB de usuarios de STEAM (Incluye tarjetas de crédito, dígitos d segurida)

Johny27 escribió:
Cabrones? Han hecho algo mal? Han liberado cuentas y demás? NO, pues no veo que hayan hecho nada mal. Peor es lo de valve, meses avisándo de que tienen fallos de seguridad y nada.


Vamos a ver sólo faltaban que liberen las cuentas, es que también vaya tela...

En estos casos si que metería mano dura a esta gente, si quieren joder que jodan robando codigo de juegos, o a la propia empresa pero no a los usuarios que no tenemos culpa de nada.

Todo software tiene fallos no se si lo sabes, y es normal que ataquen y demas pero deberia haber un respeto de esta chusma informática hacia los usuarios y simplemente avisar con alguna prueba a Valve si al final todo es cierto para que intenten solucionar los más rápido posible y en el caso de que todo esto sea real meteria un puro muy gordo a esta gente.

saludos.
el fichero pequeño tiene los CC pero no las fechas ni el codigo de sugirdad. asi que no creo que afecte a mucha gente. como mucho a "listo" que le de por usar la info se le caera el pelo cuando lo encuentren.

ahora a ver que pasa porque tanto al pavo que lo hice (en usa robar ese tipo de informacion es delito federal.)

y a valve por incumplir la leyes de proteccion de datos. cuando almacenas ese tipo de datos tiene que cumplir ciertas regulaciones y al parecer ellos. no cumplieron ni una para que ayan podido hacer un volcado completo.
BGM THE HACK escribió: y lo mas provable que si hablas asi es porque no has comprado ningun juego mediante steam usando tu tarjeta de credito, porque yo SI, y me jode tener ahora que ir al banco a cancelar mis cuentas por culpa de unos tristes hackers.


Sí he comprado juegos de Steam con tarjeta, pero usando una virtual como deberíais hacer TODOS. No veo bien lo que han hecho (lo condeno) pero os merecéis un susto para espabilar en temas de seguridad por intener.
Johny27 escribió:
Sí he comprado juegos de Steam con tarjeta, pero usando una virtual como deberíais hacer TODOS. No veo bien lo que han hecho (lo condeno) pero os merecéis un susto para espabilar en temas de seguridad por intener.


Gracias por tus sabias palabras,peña pasandolo mal por sus cuentas y tu diciendo que se lo tienen merecido...
premorion escribió:
Gracias por tus sabias palabras,peña pasandolo mal por sus cuentas y tu diciendo que se lo tienen merecido...


Pues en parte sí. No justifico de ninguna manera el uso fraudulento de cuentas, pero ya vale de actuar como lamers y pensar que todo el mundo es bueno.
Johny27 escribió:
Pues en parte sí. No justifico de ninguna manera el uso fraudulento de cuentas, pero ya vale de actuar como lamers y pensar que todo el mundo es bueno.


Yo pienso que no es problema de la gente que ha pagado,si no de la propia entidad,nadie tiene que escarmentar porque nadie a hecho nada malo,vale que no tomemos más medidas que otros,pero es que esas medidas no tendrian que ser necesarias, parece que hasta te alegres del hackeo en vez de preocuparte o dar soporte a la gente que esta nerviosa viendo como le pueden robar el dinero.
Entiendo el nerviosismo de la gente pero joder, que no cuesta nada ir al banco y que os den de baja la tarjeta, que luego son 3 dias para una nueva, que ya se que no tendría por que ser así pero tampoco es para tomarselo TAN a la tremenda, tan facil como hacer eso y yá está, aunque tampoco me parece bien la postura de Jhonny de "alegrarse" XD.
por lo que se ve han eliminado "temporalmente" los enlaces de la descargas del foro donde postea MaddoxX
Scatsy escribió:Entiendo el nerviosismo de la gente pero joder, que no cuesta nada ir al banco y que os den de baja la tarjeta, que luego son 3 dias para una nueva, que ya se que no tendría por que ser así pero tampoco es para tomarselo TAN a la tremenda, tan facil como hacer eso y yá está, aunque tampoco me parece bien la postura de Jhonny de "alegrarse" XD.


Yo no me alegro, pero la gente solo aprende a palos. Y es que poner una cuenta de la vivienda para pagar el steam es de ser un poco corto, siendo amable.
Johny27 escribió:
Yo no me alegro, pero la gente solo aprende a palos. Y es que poner una cuenta de la vivienda para pagar el steam es de ser un poco corto, siendo amable.


Por eso he puesto las comillas, y vamos, yo creo que nadie ha puesto su tarjeta con la cuenta vivienda... creo XD, yo la tenia en mi cuenta normal, de saldo medio unos 100€ o menos ^^', pero mira he contado lo que ha pasado en el banco y el martes tengo tarjeta nueva sin hackear :P y ya de paso he cambiado las otras tarjetas a la cybertarjeta que tenia hace tiempo para algunas de estas cosas.
Ahora no me parece tan raro que realmente les robaran la beta del hl2 por que madre mia son mas inutiles que yo que se.
Johny27 escribió:
Yo no me alegro, pero la gente solo aprende a palos. Y es que poner una cuenta de la vivienda para pagar el steam es de ser un poco corto, siendo amable.

Me parece que te estás pasando un poco, siendo amable.

Estás culpando a la gente de lo que ha pasado, cuando sólo hay 2 culpables: los hackers y Valve.

No toda la gente son como tú, que utilizas internet frecuentemente y tienes la suerte de estar informado de lo que puede pasar y cómo se deben hacer las cosas.
Conozco el caso de un amigo de mi padre que, sin tener apenas idea de ordenadores, ha comprado juegos en el steam para su hijo. ¿Tiene él la culpa de haber utilizado su tarjeta de crédito normal?

Encima no tengas la poca vergüenza de intentar exculpar a los hackers diciendo que no han hecho nada malo cuando no sólo han robado (o eso dicen) muchísima información personal, sino que también han publicado parte de ella y están extorsionando y amenazando con hacerla pública...
Arker escribió:Me parece que te estás pasando un poco, siendo amable.


No, no me estoy pasando.

Arker escribió:Estás culpando a la gente de lo que ha pasado, cuando sólo hay 2 culpables: los hackers y Valve.


No culpo a la gente, les digo que si están tan nerviosos es por su poca cabeza, que a ver si así espabilan.


No toda la gente son como tú, que utilizas internet frecuentemente y tienes la suerte de estar informado de lo que puede pasar y cómo se deben hacer las cosas.
Conozco el caso de un amigo de mi padre que, sin tener apenas idea de ordenadores, ha comprado juegos en el steam para su hijo. ¿Tiene él la culpa de haber utilizado su tarjeta de crédito normal?


Sí, la tiene. Casi todos los bancos tienen tarjetas virtuales, y aconsejan sobre el uso de las tarjetas en internet.


Encima no tengas la poca vergüenza de intentar exculpar a los hackers diciendo que no han hecho nada malo cuando no sólo han robado (o eso dicen) muchísima información personal, sino que también han publicado parte de ella y están extorsionando y amenazando con hacerla pública...


No los exculpo, ya he dicho que condeno sus actos (a ver si aprendemos a leer), pero que también le vendrá muy bien a la gente para espabilar.
Yo no es por nada :P, pero el contrato de Steam dice que la información necesaria para la compra online es eliminada (no se guardará la información). Parece ser que no era verdad xD.

No es un bulo ;). Lo que no se sabe es si consiguió sacar todo el dumpeo de la DB o sólo parte y ahora está "a mano" sacando los datos de la copia parcial del SQL y pasándola a EXCEL... vete tú a saber...

Lo que sí se es que hay que tener cautela, porque sé cómo trabaja ese grupo de primera mano y te puedo decir que cuando se saca algo no se publica hasta pasado mucho tiempo (se vende primero a VALVe por un módico precio). Después se le saca beneficio económico por otro lado. Si pasa mucho tiempo o bien a madd "le tocan mucho la poya" (perdonad la vulgaridad pero es que el tio este habla así) suele publicar cosas aunque no las haya hackeado/obtenido/crackeado él a su nombre. >:-(

Yo le tengo una imagen de niño prepotente mal criado ¬¬.
Johny27 escribió:No los exculpo, ya he dicho que condeno sus actos (a ver si aprendemos a leer) [...]


Te respondo con otra cita tuya

Johny27 escribió:Cabrones? Han hecho algo mal? Han liberado cuentas y demás? NO, pues no veo que hayan hecho nada mal. [...]
Arker escribió:
Te respondo con otra cita tuya



¿Y qué hay de mentira? No han publicado cuentas de gente, por eso no han hecho nada malo. Si lo hacen, me parecerá repulsivo.
No la publican porque van a recibir un regalo económico sugerente seguramente xD.
Johny27 escribió:¿Y qué hay de mentira? No han publicado cuentas de gente, por eso no han hecho nada malo. Si lo hacen, me parecerá repulsivo.

Pues están extorsionando a Valve y asustando a la gente, eso para mi es repulsivo.
Fíjate la de gente que ha cancelado sus tarjetas (Incluso en EOL)
Pero bueno, dejemos la discusión aquí que no creo que haya mucho más que decir.


Y respecto al tema del hilo, parece ser que sólo se han hecho con la información de los cybercafés (con todo), de los particulares (y según palabras de Valve, que no sé hasta qué punto son creíbles) no tienen nada de nada.
Arker escribió:...(y según palabras de Valve, que no sé hasta qué punto son creíbles) no tienen nada de nada.


VALVe no ha declarado NADA: Incluso está borrando la información que postean en sus foros e "invitando" a los webmasters de ciertas webs que borren los enlaces a las descargas de ese paquete "ligero".
ArangeL escribió:
VALVe no ha declarado NADA: Incluso está borrando la información que postean en sus foros e "invitando" a los webmasters de ciertas webs que borren los enlaces a las descargas de ese paquete "ligero".

Vale, error mio por no poner los links, dame 4 minutos y actualizo con varios links.

http://forums.steampowered.com/forums/showthread.php?t=554844

http://www.1up.com/do/newsStory?cId=3158852

http://steamreview.org/posts/cafecardsstolen/


Parece ser que sólo han conseguido meterse en la sección de cybercafés (que es independiente a la de particulares), y se especula con que el silencio haya sido para no alarmar a la gente.
De todas formas, sigo sin fiarme.

(Ya he editado xD)
Reitero lo dicho, VALVe no ha dicho NADA. Lo único que se ha dicho ha sido por parte de Doug Lombardi para calmar a las masas con un simple "No hay brechas de seguridad" y "nuestros expertos están investigando el incidente". Luego están los moderadores o usuarios que publican que no se ha robado nada o sólo parte de la DS de cibercafés.

Y el único medio de información sobre VALVe es el propio Madd, que publica PARTE de los emails que recibe de VALVe.

Por ahora ningún comunicado oficial de VALVe. Y sé el porqué; si ellos oficialmente dicen que no han robado nada Madd podría publicar toda la lista. Si dicen que les han robado cosas provocarán la plena desconfianza en el servicio de venta online Steam.
Soy uno de los afectados y he estado toda la tarde buscando información. Estoy prácticamente convencido de que los datos robados no son más que la relación de clientes y el número de cuenta con la que efectuaron el pago, en ninguno de los casos la clave de seguridad.

Además, tened en cuenta que muchos pagamos a través de Paypal y eso significaría un hack de mayores proporciones, ya que en ningún momento paypal le facilitaría los datos a Steam-Valve.

Yo me quedo tranquilo con el tema, me he limitado a cambiar la contraseña del steam por si se hacen públicas.

Aun así me parece vergonzoso la actitud del tal Maddoxx, que seguro era un gafapasta wallhacker baneado y que hace esto por venganza, y se ha metido en esta movida para darle mala publicidad a la empresa.

Aun así, un poco de transparencia por parte de Steam-Valve sería muy de agradecer, si se piensan que borrando todos hilos y que no se hable del tema va a ser mejor publicidad que la transparencia, entonces es que saben menos que nuestro amigo Jonhny de la palabra respeto.
si valve no ha soltado un comunicado en forma de noticia de steam es que no creo que hayan muchos problemas, segun se puede leer en otros foros el asunto este tiene parte de noticia veridica y otra de bulo total ya que el cracker ese del que se habla no es mas que un puto payaso [tomaaa]
mas falso que judas, no me creo nada, y eso qeu he comprado por steam
Por la posibilidad de que ocurran estas cosas nisiquiera tecleo ninguna cuenta,numero de tarjeta de credito en ningun ordenador.Mas vale prevenir que curar
Jonny, xk no das tu mail?, solo vamos a hackearte, no pasa nada coño, esk a kien se le ocurriria dar su mail por foro?, no te jode.. lo k hay k ver
256k escribió:Jonny, xk no das tu mail?, solo vamos a hackearte, no pasa nada coño, esk a kien se le ocurriria dar su mail por foro?, no te jode.. lo k hay k ver


Yo si quieres te doy el email, total no vas a conseguir hacer nada.
seguro k no? yo no me apostaria .., de todas formas era como una "indirecta", a ver si espabilamos ^^

PD: parece k al fin callo, en fin, vosotros cambiad la pass y pregunta de steam, total, si os roban dinero siempre estan las listas esas para demostrar k vuestra cuenta estaba ahi y k han sido datos robados y tal..., ademas se puede reclamar a steam, como hicieron a la $GA€
256k escribió:seguro k no? yo no me apostaria .., de todas formas era como una "indirecta", a ver si espabilamos ^^


Calla, coño, tú y tus hackipolleces.

Esto es EOL, no un foro de "azn" :\

Yo creo que si a nadie le están quitando dinero de la cuenta ni nada, probablemente sea porque la intención del robo en la base de datos no era joder a los particulares, sino extorsionar a Valve o, directamente, demostrarles que su sistema no es, para nada, seguro.

Eso sí, si alguien ha sido tan incauto de usar una cuenta principal para el pago de los juegos, yo de él tomaría "precauciones".
Suspended

We have suspended the forum of cs.rin.ru for undetermined time, because we don't want to see it destroyed.
We do not support any actions of the person with the alias 'MaddoxX', concerning intrusion of servers of Valve Software.

If you, who made us suspend the site, are with any governmental organisation and/or Valve, we ask you to contact
us at csrinadmins@googlemail.com, thanks. If not, .. just contact us as well.

Note: This is a russian website, with russian .ru domain. If you are from a non-russian organisation, you may not interfere.

We are sorry for the russian users of this forum.


-Mr.Deviance and RessourectoR


Pues algo gordo debe de ser cuando cerraron el Foro ruso donde la gente se reunía para crackear Steam xD. Ya hablan de instituciones y todo xD.
Primero responder una cosa a tmaniak: la forma de comprobar que compraste un juego es con un email de confirmacion que te manda Valve cuando finalizas la compra. El que no tenga ese "recibo" pues ajo y agua, de hecho te recomiendan imprimirlo.

Sobre lo otro, pues yo creo que no pueden hacer absolutamente nada salvo joder las cuentas de Steam, ya para sacar dinero necesitas dar un par de datos. Por internet al menos el codigo pin de tu cuenta en la web de tu banco, y en persona ( xD ) pues tu DNI.

De todas formas os estais cebando con Valve. Si, necesitan mejorar su seguridad, eso no hay que dudarlo, pero lo mismo se puede pensar de play.com (por poner una de la que me acuerde ahora) ya que ellos almacenan exactamente los mismos datos que Valve y tambien se les puede hackear y obtener cuentas bancarias y direcciones (esto es casi peor porque al fin y al cabo por Steam no necesitas dar tu direccion).

Yo estoy tranquilo, primero porque la tarjeta con la que compro por internet esta siempre tiesa xDD y lo segundo porque estoy seguro de que el tal MaddoxX este se esta tirando un farol de los grandes con "la gran lista" (no la otra).

Si este tio queria darle mala publicidad a Valve, con solo leer este hilo te das cuenta de que lo ha conseguido con creces
-=NokYA=- escribió:Primero responder una cosa a tmaniak: la forma de comprobar que compraste un juego es con un email de confirmacion que te manda Valve cuando finalizas la compra. El que no tenga ese "recibo" pues ajo y agua, de hecho te recomiendan imprimirlo.


Vale tío, es verdad, ya ni me acordaba de ese mail XDDDDDDDDDDDD , tanx

ArangeL escribió:
Pues algo gordo debe de ser cuando cerraron el Foro ruso donde la gente se reunía para crackear Steam xD. Ya hablan de instituciones y todo xD.


OSTIAS, es verdad, esta mañana me metí para pillar otro cliente no steam y me encontré eso :(
-=NokYA=- escribió:Primero responder una cosa a tmaniak: la forma de comprobar que compraste un juego es con un email de confirmacion que te manda Valve cuando finalizas la compra. El que no tenga ese "recibo" pues ajo y agua, de hecho te recomiendan imprimirlo.

Sobre lo otro, pues yo creo que no pueden hacer absolutamente nada salvo joder las cuentas de Steam, ya para sacar dinero necesitas dar un par de datos. Por internet al menos el codigo pin de tu cuenta en la web de tu banco, y en persona ( xD ) pues tu DNI.

De todas formas os estais cebando con Valve. Si, necesitan mejorar su seguridad, eso no hay que dudarlo, pero lo mismo se puede pensar de play.com (por poner una de la que me acuerde ahora) ya que ellos almacenan exactamente los mismos datos que Valve y tambien se les puede hackear y obtener cuentas bancarias y direcciones (esto es casi peor porque al fin y al cabo por Steam no necesitas dar tu direccion).

Yo estoy tranquilo, primero porque la tarjeta con la que compro por internet esta siempre tiesa xDD y lo segundo porque estoy seguro de que el tal MaddoxX este se esta tirando un farol de los grandes con "la gran lista" (no la otra).

Si este tio queria darle mala publicidad a Valve, con solo leer este hilo te das cuenta de que lo ha conseguido con creces


claro y los que somos prehistoricos sin impresora........
Hoy en dia no hay excusa para imprimir cualquier cosa, una impresora vale nada y menos (y te lo dice uno que no tiene un lero la mayor parte del tiempo), y si tu no tienes seguro que algun amigo/familiar/conocido si y te puede hacer el favor.

De todas formas no entiendo tu mensaje xD
83 respuestas
1, 2