Um vazamento inesperado revelou cerca de 13TB de arquivos hospedados na steam, incluindo versões beta e capturas de tela de jogos da valve e de outras editoras.
FATO
Na última semana, usuários que acessaram um ponto de extremidade público da Steam (referido como "Steam2") encontraram um diretório contendo aproximadamente 13 terabytes de dados. O conteúdo abrange arquivos enviados entre 2003 e 2013, período em que a Valve ainda utilizava a infraestrutura antiga chamada Steam2, antes da migração para o sistema atual SteamPipe.
Entre os arquivos vazados estão builds beta e screenshots de títulos internos da Valve, como left 4 dead 2, portal 2 e o nunca lançado Half‑Life 2: Episode 3. O vazamento também inclui builds de parceiros externos, como Dragon Age: Origins da BioWare/Electronic Arts e Batman: Arkham Asylum da Rocksteady/WB Games.
O usuário do X conhecido como "Gabe Follower" compartilhou imagens do dump e afirmou que não houve invasão direta – os arquivos estavam disponíveis por meio de um endpoint que, supostamente, deveria ser restrito.
Contexto: por que importa
Embora a Valve tenha anunciado publicamente que a migração para o SteamPipe ocorreu em 2013, o fato de ainda existirem dados legados acessíveis expõe vulnerabilidades históricas da plataforma. O Steam é a maior loja digital de PC do mundo, servindo milhões de usuários e desenvolvedores. Qualquer brecha que permita acesso a arquivos internos pode ter repercussões amplas, como:
- Risco de propriedade intelectual: builds beta contêm código, assets e design que ainda não foram lançados ao público.
- Impacto na reputação: vazamentos de conteúdo não finalizado podem gerar interpretações equivocadas sobre a qualidade ou direção de projetos futuros.
- Precedente de segurança: se a falha ocorreu em servidores de terceiros que hospedavam cópias de segurança, outras empresas que utilizam serviços semelhantes podem estar igualmente expostas.
Além disso, a presença de títulos de terceiros demonstra que o ecossistema da Steam não é um monólito controlado apenas pela Valve; desenvolvedoras e publicadoras confiam na plataforma para armazenar versões preliminares de seus jogos. Uma falha desse nível pode desencadear processos legais, especialmente se informações sensíveis – como assets de arte ou roteiros – forem divulgadas.
Reação dos fãs/mercado
A comunidade de gamers reagiu com uma mistura de curiosidade e preocupação. Fóruns como reddit e discord viram discussões acaloradas, onde usuários analisavam os screenshots vazados em busca de detalhes sobre mecânicas ainda não reveladas de Half‑Life 2: Episode 3. Por outro lado, desenvolvedores independentes expressaram medo de que suas próprias builds beta, armazenadas em servidores de terceiros, possam estar vulneráveis.
Analistas de mercado apontaram que o incidente pode afetar temporariamente a confiança dos consumidores na segurança da Steam, embora a Valve ainda mantenha a maior participação de mercado no segmento de distribuição digital. A Kotaku, que primeiro noticiou o vazamento, destacou a necessidade de auditorias de segurança mais rigorosas, enquanto a Ars Technica sugeriu que o ponto de extremidade pode ter sido exposto por um erro de configuração em algum servidor de backup.
Empresas como EA e WB Games ainda não emitiram declarações oficiais, mas fontes internas relataram que equipes de segurança já estão revisando seus próprios pipelines de armazenamento para garantir que não haja exposição similar.
O que esperar
Nos próximos dias, é provável que vejamos:
- Investigação oficial da Valve: a empresa deve publicar um comunicado detalhando a origem do vazamento, se o ponto de extremidade era interno ou de terceiros, e as medidas corretivas adotadas.
- Revisão de contratos de terceiros: desenvolvedoras que utilizam serviços de armazenamento externo podem renegociar cláusulas de segurança ou migrar para soluções internas.
- Possível ação legal: caso algum material protegido por direitos autorais seja distribuído sem autorização, as partes afetadas podem buscar indenizações.
- Impacto nas vendas: embora o vazamento não afete diretamente a disponibilidade de jogos na loja, a percepção de vulnerabilidade pode influenciar a escolha de plataformas por parte de consumidores mais cautelosos.
Para a comunidade, o lado positivo é a oportunidade de observar de perto o desenvolvimento de títulos clássicos. Entretanto, o risco de exposição de código não finalizado pode comprometer futuras atualizações ou lançamentos. A Valve ainda não comentou oficialmente, mas o portal Game Developer está acompanhando de perto e atualizará a matéria assim que houver novas informações.
Para ficar no radar
Fique atento aos canais oficiais da Valve e das editoras envolvidas para comunicados sobre o incidente. Enquanto isso, mantenha suas contas protegidas com autenticação de dois fatores e evite baixar arquivos de fontes não verificadas. Caso você seja desenvolvedor, revise suas políticas de backup e garanta que os endpoints de armazenamento estejam devidamente protegidos.


