Las cuentas de Steam de varios desarrolladores de juegos fueron recientemente comprometidas y utilizadas para difundir malware a través de actualizaciones de juegos. Según Valve, menos de 100 usuarios instalaron el juego después de que se agregó el malware y fueron informados del riesgo por correo electrónico.

Si bien este incidente no afectó a muchas personas, Valve ha tomado medidas importantes para evitar que esto vuelva a suceder. A partir del 24 de octubre, los desarrolladores de juegos deberán pasar una verificación de identidad de autenticación de dos factores antes de actualizar la versión de rama predeterminada de un juego publicado. La "rama predeterminada" es la versión que Steam envía a la mayoría de los jugadores instalados en actualizaciones automáticas.

Esta verificación de dos factores requiere recibir mensajes de texto del teléfono móvil, por lo que los futuros desarrolladores de juegos de Steam deben vincular los números de teléfono móvil. Para los desarrolladores que no tienen números de teléfono móvil, Valve dijo que "lamenta" este cambio, pero si quieren continuar actualizando el juego, los desarrolladores deben tener un teléfono móvil u otro medio para recibir mensajes de texto.

Valve le dijo a PCGamer que este "inconveniente" para los socios es "una compensación necesaria para mantener seguros a los usuarios de Steam y a los desarrolladores conscientes de cualquier amenaza potencial a sus cuentas".

Y Valve también afirmó que este no fue un incidente aislado. La compañía dijo que ha visto un aumento reciente en "ataques sofisticados" dirigidos a cuentas de desarrolladores de juegos publicados en Steam.

En el futuro, los desarrolladores de Steam también deberán realizar una verificación de dos factores por SMS al agregar nuevos usuarios a los grupos de la empresa. Valve dijo que planea agregar la verificación de dos factores a otras operaciones backend de Steam en el futuro.

Uno de los juegos afectados incluye NanoWar: CellsVSVirus. El desarrollador Benoit Freslon dijo en Twitter (X) que él mismo fue víctima de un malware que robó el token de acceso de su navegador, permitiendo al atacante acceder a cualquier servicio web en el que iniciara sesión. "Creo que fue unas horas antes del hack que lancé el juego usando mi cuenta de desarrollo", dijo.