Fuite de données Steam : Voici ce qu’il faut savoir

Une rumeur inquiétante a secoué la communauté des joueurs PC en mai 2025 : une gigantesque fuite de données aurait exposé près de 89 millions de comptes Steam. Les informations piratées auraient même été mises en vente sur le dark web pour la somme de 5 000 dollars. Face à l’émoi grandissant, Valve, l’éditeur de la plateforme Steam, a rapidement réagi pour clarifier la situation.

Une fuite réelle, mais mal interprétée

Oui, il y a bien eu une fuite de données. Mais contrairement à ce qu’ont pu laisser croire certains titres alarmistes, il ne s’agit ni de mots de passe, ni d’adresses e-mail, ni de données bancaires.

Selon Valve, les informations compromises proviennent d’un prestataire tiers de services SMS. Il s’agirait exclusivement de messages contenant des codes de vérification à usage unique (2FA) envoyés aux utilisateurs Steam. Ces codes ont une durée de vie de 15 minutes, et tous ceux présents dans la fuite sont désormais expirés.

Autrement dit, ces données ne permettent en aucun cas d’accéder aux comptes Steam.

Pas de compromission de l’infrastructure Steam

Valve a confirmé qu’aucun de ses systèmes n’a été compromis. La fuite ne provient pas d’une faille de sécurité interne à Steam, mais bien de la compromission d’un service externe utilisé pour l’envoi de SMS.

Il n’y a donc aucune raison de paniquer pour les utilisateurs, mais l’incident rappelle à quel point les prestataires externes peuvent représenter un maillon faible dans la chaîne de sécurité numérique.

Faut-il changer son mot de passe Steam ?

À ce stade, Valve affirme qu’aucune action n’est nécessaire pour les utilisateurs. Il n’est pas requis de changer son mot de passe ou de numéro de téléphone.

Cependant, pour les utilisateurs soucieux de renforcer la sécurité de leur compte, quelques bonnes pratiques restent valables :

  • Activer l’authentificateur mobile Steam via l’application officielle ;
  • Utiliser un mot de passe unique et complexe ;
  • Activer, si possible, la double authentification pour les comptes liés (comme l’e-mail) ;
  • Être vigilant face aux tentatives de phishing ou d’usurpation d’identité.

Une affaire sérieuse, mais sans conséquences majeures

Cette fuite, bien qu’impressionnante par le nombre de messages concernés (près de 90 millions), ne constitue pas une menace directe pour les comptes Steam. Elle n’en reste pas moins un rappel important : les données que nous pensons temporaires ou anodines peuvent aussi être interceptées si elles ne sont pas correctement sécurisées.

Valve a réagi rapidement et avec transparence, limitant ainsi les conséquences de cette affaire. Pour les utilisateurs, c’est une occasion de vérifier leurs paramètres de sécurité et de s’assurer que leur compte Steam reste protégé en toutes circonstances.

carle
carle