Una filtración masiva de 13TB ha sacudido los cimientos de Steam. Denominada Steam2 leak, expone builds beta y capturas de juegos pre-release de Valve y de terceros como EA o WB Games. Lo preocupante no es el hackeo, sino que todo estaba accesible a través de un endpoint público sin protección alguna. Un descuido histórico que ahora es un dolor de cabeza corporativo.
Endpoints olvidados: el talón de Aquiles de los pipelines modernos 🔒
Para un profesional del sector, este incidente es una clase magistral de gestión de riesgos. Los pipelines de desarrollo acumulan décadas de datos sensibles, y un solo endpoint mal configurado puede anular toda la seguridad perimetral. El acceso no requirió vulnerar firewalls ni exploits; bastó con conocer la URL correcta. Esto evidencia que la transparencia de infraestructuras antiguas, diseñadas para la conveniencia interna, puede comprometer propiedad intelectual de publishers enteros y dañar la reputación de Valve.
El candado estaba puesto, pero la puerta estaba abierta de par en par 🚪
Resulta que la seguridad de Valve era como una puerta blindada con la llave puesta en la cerradura, pero con el cartel de Pase usted. Mientras los equipos de desarrollo sudaban tinta para pulir sus lanzamientos, cualquiera con un navegador podía echar un vistazo a las versiones sin terminar. Ahora, los abogados de EA y WB Games tendrán que decidir si demandan a Valve o si simplemente le envían una tarta de disculpa con un candado de regalo.