वाल्व ने हाल के उन दावों को आधिकारिक तौर पर खारिज कर दिया है, जिनमें कहा गया था कि इसके स्टीम प्लेटफॉर्म में "प्रमुख" डेटा उल्लंघन हुआ था, और पुष्टि की कि किसी भी स्टीम सिस्टम का "कोई उल्लंघन नहीं" हुआ।
उपयोगकर्ताओं के बीच बढ़ती चिंता के बावजूद, जिसमें दावा किया गया था कि 89 मिलियन से अधिक उपयोगकर्ता रिकॉर्ड उजागर हुए थे, वाल्व की आंतरिक जांच ने निष्कर्ष निकाला कि इस घटना में "पुराने टेक्स्ट संदेशों" का रिसाव शामिल था, जिसमें एकमुश्त सत्यापन कोड थे। महत्वपूर्ण रूप से, इन एसएमएस संदेशों में कोई व्यक्तिगत या संवेदनशील खाता जानकारी शामिल नहीं थी।
स्टीम पर सीधे प्रकाशित एक बयान में, वाल्व ने स्पष्ट किया: "लीक किए गए डेटा नमूने का विश्लेषण करने के बाद, हमने पाया कि कोई भी ग्राहक डेटा प्रभावित नहीं हुआ है। लीक में पुराने टेक्स्ट संदेश शामिल थे, जिनमें केवल 15 मिनट की अवधि के लिए वैध एकमुश्त कोड और उनके भेजे गए फोन नंबर शामिल थे। विशेष रूप से, लीक किया गया डेटा उन फोन नंबरों को किसी भी स्टीम खाते से जोड़ता नहीं था, न ही इसमें पासवर्ड, भुगतान विवरण, या अन्य व्यक्तिगत जानकारी शामिल थी।"
कंपनी ने जोर देकर कहा कि ये समाप्त हो चुके संदेश खाता सुरक्षा के लिए कोई खतरा नहीं पैदा करते। "पुराने टेक्स्ट संदेशों का उपयोग आपके स्टीम खाते में सेंध लगाने के लिए नहीं किया जा सकता। इसके अतिरिक्त, एसएमएस सत्यापन का उपयोग करके आपके स्टीम ईमेल या पासवर्ड को बदलने का कोई भी प्रयास आपके ईमेल और/या स्टीम की सुरक्षित मैसेजिंग सिस्टम के माध्यम से एक पुष्टिकरण को ट्रिगर करेगा," वाल्व ने कहा।
हालांकि कोई उल्लंघन नहीं हुआ, वाल्व ने इस घटना का उपयोग उपयोगकर्ताओं को उनके खाता सुरक्षा को बढ़ाने के लिए स्टीम मोबाइल ऑथेंटिकेटर को सक्षम करने की याद दिलाने के लिए किया। कंपनी ने नोट किया कि यह "आपके खाते और इसकी सुरक्षा के बारे में सुरक्षित सूचनाएं प्राप्त करने का सबसे अच्छा तरीका है।"
तकनीक और गेमिंग उद्योगों में डेटा उल्लंघनों की बढ़ती आवृत्ति को देखते हुए—और विश्व भर में 89 मिलियन से अधिक स्टीम उपयोगकर्ताओं के साथ—यह समझ में आता है कि उपयोगकर्ता चिंतित थे। गेमिंग इतिहास में सबसे उल्लेखनीय उल्लंघनों में से एक 2011 में हुआ था, जब PlayStation 3 और PlayStation Portable नेटवर्क लगभग एक महीने के लिए ऑफलाइन हो गए थे, जिसके परिणामस्वरूप 77 मिलियन खातों से समझौता हुआ था।
डेटा सुरक्षा जोखिम उपयोगकर्ता खातों से परे भी हैं। पिछले साल अक्टूबर में, Pokémon डेवलपर गेम फ्रीक ने एक बड़े साइबर हमले की पुष्टि की थी, जिसमें आंतरिक डेटा उजागर हुआ था, जिसमें वर्तमान और पूर्व कर्मचारियों की जानकारी और इसके विकास पाइपलाइन के विवरण शामिल थे। एक साल पहले, 2023 में, Sony ने दो अलग-अलग उल्लंघनों का खुलासा किया था, जिसमें लगभग 7,000 वर्तमान और पूर्व कर्मचारियों के डेटा से समझौता हुआ था। फिर, दिसंबर 2023 में, हैकर्स ने Marvel’s Spider-Man श्रृंखला के पीछे के स्टूडियो Insomniac Games में सेंध लगाई, और कंपनी की गोपनीय जानकारी तक पहुंच प्राप्त की।