Een Verouderde Server Die Niemand Uitzette

Valve liet een oude Steam-contentserver dertien jaar lang publiek bereikbaar nadat het hem eigenlijk had vervangen, en op 29 augustus 2026 gebruikten archivarissen precies die open toegang om er ongeveer 12 tot 13 terabyte aan interne bestanden uit te halen. Er was geen sprake van een hack. Meerdere media, waaronder Game Developer en Tom's Hardware, bevestigden dat de server geen wachtwoord of enige vorm van authenticatie had - een overblijfsel van "Steam2", het contentdistributiesysteem dat Valve in 2013 uitfaseerde toen de winkel overstapte naar de SteamPipe-infrastructuur die vandaag nog draait.

De dataset, al snel de "Steam2 Teraleak" genoemd, bevat ontwikkelbuilds, prototype-assets en screenshots uit de hele periode dat die server in gebruik was, van 2003 tot 2013. Valve had op het moment van schrijven geen publieke verklaring afgelegd, en media die het bedrijf om commentaar vroegen, kregen geen reactie.

De Bestanden Zijn Niet Alleen Van Valve

Het meest ingrijpende deel van de lek is van twee andere uitgevers, niet van Valve. Archivarissen en modders die de dataset doorzochten, vonden ongepubliceerde beta-builds van Dragon Age: Origins, van BioWare en EA, en van Batman: Arkham Asylum, van Rocksteady en WB Games, naast Valves eigen ongepubliceerde materiaal.

Valves eigen buit omvat vroege Portal 2-bestanden die modders reconstrueerden tot een speelbaar prototype uit 2009, ongebruikte assets uit Left 4 Dead 2 en Counter-Strike: Global Offensive, en enkele ongebruikte wapenmodellen die de community linkt aan het allang geschrapte Half-Life 2: Episode 3 - een speelbare build van dat spel is niet opgedoken.

Studio / UitgeverTitelWat Er Lekte
ValvePortal 2Gereconstrueerd speelbaar prototype uit 2009
ValveHalf-Life 2: Episode 3Ongebruikte wapenmodellen en assets, geen speelbare build
BioWare / EADragon Age: OriginsOngepubliceerde beta-build
Rocksteady / WB GamesBatman: Arkham AsylumOngepubliceerde beta-build

Een Datalek Zonder Datalekwet

Omdat niemand Valve heeft gehackt, valt de lek buiten het juridische kader dat normaal gesproken op een datalek van toepassing zou zijn. De AVG regelt persoonsgegevens - namen, adressen, bestelgegevens - en dat is precies wat Valves eigen meldplicht in werking zette na het CEVA Logistics-datalek, dat in juli en augustus 2026 Valves Europese kopers van Steam-hardware trof en Valve dwong om de gegevensbeschermingsautoriteiten van elk getroffen land te informeren.

Deze lek is anders. Wat hier is blootgesteld, is bedrijfsintellectueel eigendom - vertrouwelijk, ongepubliceerd creatief werk van twee andere bedrijven - en het blootstellen van intellectueel eigendom door nalatigheid van een platform kent nergens in de EU een vergelijkbare meldplicht. BioWare, EA, Rocksteady en WB Games hebben geen wettelijke termijn die Valve dwingt hun te vertellen wat er is gelekt, wanneer of hoe. Welke remedie ze ook nastreven, die loopt via contractenrecht of het recht rond bedrijfsgeheimen, geval per geval, niet via een vaste, door een toezichthouder opgelegde termijn.

Wat Elke Studio Die Builds Deelt Zou Moeten Vragen

Elke studio die een game via Steam uitbrengt, geeft op een gegeven moment ontwikkelbestanden aan Valve, en deze lek laat zien dat bewaring de oorspronkelijke reden ervoor met meer dan tien jaar kan overleven. Vraag voordat je een prototype-build deelt met een platformhouder - Steam, maar dezelfde vraag geldt voor Epic, PlayStation en de partnerportalen van Xbox - naar een schriftelijk bewaar- en uitfaseringsbeleid, in plaats van aan te nemen dat oude infrastructuur automatisch verdwijnt zodra een product naar een nieuwe overstapt.

De praktische les is om ongepubliceerde build-bestanden met dezelfde zorgvuldigheid rond vertrouwelijkheidsclausules te behandelen als financiële gegevens, juist omdat de juridische remedie bij een lek zwakker is dan wat de gegevensbeschermingswetgeving biedt voor persoonsgegevens. Een afgesloten kast op een beurs en een beveiligde contentserver zijn hetzelfde probleem in een andere jas: de vraag is nooit of iets ouds nog bestaat, maar wie er nog bij kan.

Servola Journal

We doen dit voor iedereen die probeert bij te blijven met wat technologie met ons leven doet. De mensen die het bouwen, en de mensen die het overkomt. Servola Journal bestaat zodat wat we leren van hen allemaal is.

Niemand betaalt ons hiervoor. Geen advertenties, geen betaalmuur, gratis voor iedereen. We geloven gewoon dat begrijpen wat er met ons allemaal gebeurt niet zou moeten afhangen van wie het zich kan veroorloven ervoor te betalen.

Als dit je vandaag iets heeft gegeven, zeg ons dan om door te gaan. Volg ons, laat een like achter, of schrijf een positieve reactie. We lezen ze allemaal, en ze zijn wat ons op de been houdt.