Datalek bij Valve legt 12TB aan interne Steam-gamebuilds bloot

Valve is het slachtoffer van een grootschalig datalek. Daarbij is 12TB aan data naar buiten gekomen, met interne builds van alle games die tussen 2003 en 2013 naar Steam zijn geüpload. Daaronder vallen games van Valves eigen franchises, maar ook games van andere uitgevers.

Fans hebben in het bestand van 12TB bijvoorbeeld data gevonden die gerelateerd is aan Call of Duty, Resident Evil en Batman: Arkham Asylum, meldt Polygon. Het gaat om losse bestanden die bij de games horen en om vroege builds.

Maar er is vooral data uitgelekt van Valves eigen games. Denk aan ongebruikte maps, ideeën voor wapens, ontwerpen voor personages die nooit gebruikt zijn en niet eerder vertoonde gameplay. Zo bevat het lek een dialoog met een Cave Johnson Companion Cube, die uiteindelijk nooit in Portal 2 is verschenen. Daarnaast bevat het lek een spelmechanisme voor Portal 2 waarmee de tijd langzamer gaat lopen terwijl spelers puzzels oplossen. Verder is er een build gevonden voor een game genaamd F-Stop, die zich in het Portal-universum lijkt af te spelen.

Een andere opvallende titel in het datalek is Half-Life 2: Episode 3. Valve kondigde deze game in 2006 aan, maar schrapte hem een paar jaar later. De game zou zich op de Noordpool afspelen en veel met ijs werken. In de uitgelekte data zitten strings en media die verwijzen naar onder meer een ijspistool. Ook wordt in de data verwezen naar het 'Weaponizer'-pistool, dat onthuld werd in de documentaire die voor de twintigste verjaardag van Half-Life 2 werd gemaakt.

Hoe het lek heeft kunnen gebeuren, is niet bekend. Valve heeft nog niet op het nieuws gereageerd.

Beeld van Portal 2, zoals deze uiteindelijk verschenen is. Bron: Valve (Beeld ter illustratie)
Beeld van Portal 2 zoals de game uiteindelijk is verschenen. Bron: Valve

Door Eveline Meijer

Nieuwsredacteur

31-08-2026 • 08:05

49

Submitter: Venocke

Reacties (49)

Sorteer op:

Weergave:

er is al bekend gemaakt hoe de "hacker" aan de data is gekomen dit is gelukt door een foutje van valve zelf bij het migreren van content delivery system steam2 naar steampipe. bij deze migratie is de oude legacy server nooit uitgezet en dus de data nooit verwijderd en vandaar is het ook oudere data.

de kans dat er dus recente persoonsgegevens zijn gelekt lijkt me dan ook erg klein.

https://www.techpowerup.com/352151/12-tb-valve-archive-leaks-online-fans-dig-through-early-portal-2-and-half-life-clues

"Contrary to how it may appear at first, the leak wasn't the result of a hack. It comes from an old, publicly accessible Steam2 endpoint that Valve apparently never took offline after migrating to SteamPipe in 2013."

[Reactie gewijzigd door copywizard op 31 augustus 2026 10:40]

Dus dit is gamedata van20213 en daar voor? en niks nieuws?
Beter dat ze dat lekken dan de gegevens van gebruikers. Ben benieuwd of mensen er speciale dingen in gaan vinden.
Hoeveel vertrouwen heb je dat er geen gegevens van gebruikers zijn gelekt.

Als je de tijd hebt om 12 TB te stelen, dan lijkt het me heel goed mogelijk dat daar het volledige klanten database tussen zit.

Zelfs met een 1 GBit lijn kost het je meer dan 1 dag vol gas downloaden onder de meest ideale omstandigheden.

Dit is meer een actie die weken heeft geduurd, je kan mij niet vertellen dat criminelen die zo lang toegang tot het netwerk hebben gehad niet op zoek zijn gegaan naar klantendata en niets hebben kunnen vinden.
Maar het feit dat je toegang hebt tot een systeem betekent niet dat je gelijk toegang hebt tot alle systemen... Het is niet één slot met daarachter een hele grote emmer met al Valve's data op een hoop...
Hoopjeeeee!!! *jump*

(Sorry oude reflex uit mijn studenten tijd, als iemand "hoop je" zei dan riep iedereen hoopje! en sprongen we allemaal bovenop de eerste :+)
Zelfs met een 1 GBit lijn kost het je meer dan 1 dag vol gas downloaden onder de meest ideale omstandigheden.
en met 10Gbit(wat tegenwoordig niet gek is om te hebben) duurt het nog geen 3 uur
Heel weinig mensen hebben 10Gbit. Dit is eigenlijk ook niet eens interessant nog voor 99% van de mensen.
Wat maakt het nou uit wat 99% van de mensen nodig heeft? We hebben het hier over mensen die grote hoeveelheden data stelen. Lijkt het je nou niet net die groep die wel een beetje zal willen investeren in dataoverdracht.
10Gbit download is één. Maar heeft Valve ook een 10Gbit upload lijntje naar dit soort interne servers liggen ? (Anders heb je nog niets aan dat snelle download-lijntje)
Als ik zo een lek vind en geinteresseerd zou zijn dan heb ik het met een Gigabit nog steeds sneller binnen dan mijn provider mijn snelheid omhoog gooit.

12*1024*8 = 98.304 Gigabits
98.304/60/60 = 27,3uur
+ 20% als ruime snelheidsmarge = 32.76 uur

Ergste geval dat ook nog eens op die snelheid uploaden voor 33 uur. Al is het natuurlijk beter om het direct naar de servers waar je wil dat het eindigt te downloaden in plaats van via je eigen machine thuis.

Maar ik ga er eigenlijk vanuit dat de uploadsnelheid van de server de grootste bottleneck gaat zijn dus zonde om voor die 33 uur download je abonnement te wijzigen. Vooral omdat dit niet ging om hackers maar iemand die een gat in het netwerk ontdekte en een boel archivists erop gedoken zijn.

Volgens Tom's Hardware was het gewoon op content servers terechtgekomen(waarschijnlijk ook gecategoriseerd) dus niet torrents waar uploadsnelheid er meer toe doet.
ligt er maar net aan in welk land je woont
en gemiddelde maakt ook niet echt bepaald uit met dit soort groepen

[Reactie gewijzigd door DieMitchell op 31 augustus 2026 10:42]

Maar dit zijn vaak juist mensen die thuis juist veel met de computer doen en de snelheid van de lijn wel belangrijk vinden (ook al is een behoorlijk deel van de lijn niet vol benut). Juist voor dit soort download acties is het dan weer even handig. Kijk je naar de hoeveelheid data (12TB) dan kom je ook vrij snel op geen leuke bedragen meer als je dit op SSD wilt hebben. Zelfs de HDD's zijn behoorlijk in prijs gestegen. Maar in dit geval zou je dus waarschijnlijk minimaal een paar 14TB's harde schijven in RAID moeten hebben om ook die snelheid weg te kunnen schrijven.

(een gemiddelde HDD doet ongeveer 250MB/s schrijven. Een 10Gb/s internetlijn zou 1250MB/s zijn. Dus dat zou een RAID van minimaal 5 schijven moeten zijn).
Dan nog kan een hacker via cloud vm's met 10, 20, 40, of zelfs 100G verbindingen overkopieren naar een datacenter-opslag-oplossing. Ook al heeft deze "thuis" maar een 20/8 verbinding. Met 100G dus ~18 minuten.

Overigens is bij mij alles thuis wat 10Gbps kan, 10Gbps (switches, router, PC's, WAN is 2.5 Gbps, soms bij een speedtest heel even 4Gbps), maar ik ben fanaat "omdat het kan". Rest is 2.5 Gbps (Access points) of de snelheid van het apparaat zelf, maar de "core" is 10 Gbps.

[Reactie gewijzigd door grasmanek94 op 31 augustus 2026 11:10]

10gbit huis lijntjes zijn misschien er weinig, maar in datacenters liggen die in overvloede.... En laten hackers daar nou net vaak ook actief zijn.
Redelijk wat eigenlijk. Het is vrij onwaarschijnlijk dat klantgegevens tussen de gamebuilds zijn opgeslagen of zelfs in hetzelfde netwerk.
Het is geen hack geweest op Valve's volledige interne data. Zoals ik begrepen had had valve een oude steam node voor publishers nooit opgeruimd waarop een soort van cache storage zit voordat het doorgezet werd naar de hoofd opslag. Deze variant stond intern bekend als steam 2 en is inmiddels al jaren niet in gebruik en dus daarna nooit weer geupdate.
Of een oud medewerker met een USB drive ;-)
Usb van 12TB…. Met huidige ramcrisis kost het meer als een huis. Als je geluk hebt 🤣
Hoeveel vertrouwen heb je dat er geen gegevens van gebruikers zijn gelekt.
omdat systemen die gamebuilds bevatten (en dan nog gelimiteerd lijkt tot vroege builds) geen userdata bevatten. Totaal verschillende systemen. Op basis van de leeftijd (2003-2013) van de inhoud, zou ik zelfs een gokje durven wagen dat het een oud systeem is wat men vergeten is. Met alle gevolgen van dien.
Hoeveel vertrouwen heb je dat er geen gegevens van gebruikers zijn gelekt.
Veel. Er stond namelijk een endpoint open op een oud CMS (dat eigenlijk niet meer had moeten draaien) om game builds te kunnen downloaden. Deze server zal überhaupt geen klantgegevens hebben gehad.
Zitten een aantal interessante dingen tussen, voornamelijk pre-release/press builds met ongebruikte assets in de uiteindelijke games. Ook zitten er games tussen die van steam verwijdert zijn, zoals League of Legends.
Ik vermoed dat dit soort bestanden uitlekken ook serieuze gevolgen gaat hebben voor de relaties met de game development studio's waar zij de games voor hosten.

Hier kan ik me goed voorstellen dat er bestanden gedeeld zijn die nooit uit hadden mogen komen welke crackers nieuwe inzichten/mogelijkheden geven of zoiets dergelijks.
Mwah, het zijn hele oude games, waarvan de eigenaren vast en zeker zelf ook wel lekken gehad hebben... Dus denk dat het mee zal vallen.
12TB, 1+2 = 3, dus ja, denk t wel
Heel rot voor Valve en alle andere dev's die op Steam games hebben staan, maar ergens nog een geluk dat er geen privé gegevens zijn buitgemaakt (bank, mails, wachtwoorden etc.)… alles wat nu is gehacked lijkt meer ongerealiseerde onderdelen van games te zijn. Kost mogelijk óók een hoop geld, tijd en werk natuurlijk, maar privédata lijkt me een stuk schadelijker op de langere termijn.
Het kan mogelijk wel zwakheden in spellen laten zien waarmee je uiteindelijk (uitgebreidere) mods kan maken. Misschien zelfs om mee vals te spelen.
Volgensmij gaat het hier om de depots en dus de builds, gecompileerde games. Dat is eigenlijk de data die je als speler Download via Steam, dus er zal bijzonder weinig broncode mee gemoeid zijn. Misschien wat verborgen branches zoals Alpha of beta builds waar documentatie of tooling bij kan zitten, maar de Steam depots zijn eigenlijk altijd data die gedistribueerd wordt naar de eindgebruiker. Dan is het ook veel logischer dat ze ergens wat data storage zijn "vergeten" en er zal vrijwel geen gebruikers data bij staan
Is die Half-Life 2: Episode 3 dan speelbaar? Is het echt een build zoals de tittel doet vermoeden of alleen wat metadata in dit geval (want daar lijkt het meer om te gaan in de tekst)?
edit:
na wat googlen lijkt het alsof er hooguit wat test builds van bestaan, zoals bijv in dit interview te zien: https://www.ign.com/games/half-life-2-episode-three

[Reactie gewijzigd door Menesis op 31 augustus 2026 08:11]

Oehhhh bullet time mod for Portal 2
Goed voor de conservationists! En ook prima dat t oudere games zijn, is de financiële 'schade' ook niet zo groot.
“Hoe het lek heeft kunnen gebeuren, is niet bekend. Valve heeft nog niet op het nieuws gereageerd.”

Lijkt me het meest waarschijnlijk dat ergens een data server niet goed gewiped is en door iemand gevonden na x jaar
Volgens Gabe Follower op Twitter (persoon die regelmatig door gegevens van Valve's spellen heen kijkt), komt het door een endpoint die niet goed beveiligd was. Misschien zelfde idee als sommige AWS lekken die soms gebeuren door slecht ingestelde permissies?

https://twitter.com/gabefollower/status/2093847346245230797
Vandaar dat er alleen spullen van 13 jaar geleden buitgemaakt zijn
In 2013 is Valve naar verluidt overgestapt naar een nieuw opslagsysteem: https://x.com/gabefollower/status/2093847541406146962
Publicly accessible endpoint dus idd gewoon een toegangsrechten issue van Valve.
Nu maar hopen dat ze de Steam machine beter gaan beveiligen
Hoe is dat relevant in dit geval? En wat is er mis met de beveiliging van SteamOS volgens jou?
Waarschijnlijk het topje van de ijsberg aan data dat er is gestolen bij Valve
Waarschijnlijk niet. Alleen binaire data en oude game builds. Niet zo overdrijven

Om te kunnen reageren moet je ingelogd zijn