Ein Archiv mit rund 12 Terabyte an internen Valve-Daten ist Ende August 2026 frei im Netz aufgetaucht, ganz ohne Passwort oder Zugriffsschutz. Darin: Beta-Builds von Portal 2, Entwicklungsdaten zu Left 4 Dead und Counter-Strike: Global Offensive sowie Assets, die mit dem sagenumwobenen Half-Life 2: Episode 3 in Verbindung stehen. Datamining-Community und Fachpresse sprechen bereits vom größten Fund zur PC-Spielegeschichte seit Jahren. Der als “Steam2 Teraleak” bekannte Fall unterscheidet sich dabei fundamental von klassischen Hacks, denn die Daten lagen offenbar jahrelang öffentlich zugänglich auf einem alten Auslieferungssystem, das Valve längst abgelöst hatte.
Für Fans ist der Fund eine Goldgrube. Für die Sicherheitsbranche ist er ein Lehrstück darüber, wie lange vergessene Infrastruktur zum Risiko werden kann, selbst wenn am Ende keine Nutzerdaten betroffen sind. Dieser Artikel ordnet die bestätigten Fakten ein, vergleicht den Fall mit früheren Leaks bei Rockstar, CD Projekt Red, EA und Ubisoft und zeigt, was als Nächstes zu erwarten ist.
Was ist der Steam-Teraleak? Die Fakten im Überblick
Der Dataminer GabeFollower veröffentlichte am 29. August 2026 einen ersten Hinweis auf ein gewaltiges Datenarchiv mit internen Valve-Builds und Spiel-Assets. Binnen Stunden griffen Fachmedien wie Tom’s Hardware, GamesRadar+ und Ars Technica die Meldung auf. Die Größe des Archivs wird übereinstimmend mit etwa 12 Terabyte angegeben, einzelne Quellen nennen bis zu 13 Terabyte, eine exakte Zahl gilt als noch nicht abschließend bestätigt.
Inhaltlich deckt das Archiv den Zeitraum von 2003 bis 2013 ab, also die Ära von Steam2, Valves ursprünglichem Auslieferungssystem, das im März 2013 durch die modernere SteamPipe-Infrastruktur ersetzt wurde. Genau dieses alte System blieb offenbar über ein Jahrzehnt lang erreichbar und ungesichert im Netz stehen. GabeFollower schrieb dazu auf X, es habe keinen Hackangriff gegeben, sondern lediglich eine Überprüfung, dass sämtliche Inhalte des Teraleaks über einen öffentlich zugänglichen Endpunkt abgerufen wurden. Die Verantwortung dafür liege bei Valve selbst.
Wer sich für die technische Seite von Steam interessiert, findet ergänzenden Kontext im Rückblick auf den Steam Hardware Survey 2026, der zeigt, wie sich Valves Plattform seit der SteamPipe-Umstellung technisch weiterentwickelt hat.
Keine Hackerattacke: Wie 12 Terabyte offen im Netz standen
Der entscheidende Unterschied zu klassischen Datenpannen liegt im Zugriffsweg. Laut übereinstimmenden Berichten mussten die Personen, die das Archiv entdeckten, keine Zugangsdaten umgehen, keine Schwachstelle ausnutzen und keine Firewall überwinden. Der Steam2-Endpunkt lag frei zugänglich im Netz, ohne Authentifizierung. Damit reiht sich der Fall in eine wachsende Zahl von Vorfällen ein, bei denen nicht ein gezielter Angriff, sondern schlicht eine falsch konfigurierte oder vergessene Altsystemkomponente zur Ursache wird.
Sicherheitsnahe Fachseiten ordnen den Vorfall entsprechend nüchtern ein: Es handle sich um ein Governance- und Konfigurationsproblem bei der langfristigen Aufbewahrung von Entwicklungsdaten, nicht um eine aktive Kompromittierung aktueller Valve-Systeme. Diese Einschätzung deckt sich mit der Beobachtung, dass in den bisher ausgewerteten Dateien keine Hinweise auf Nutzerkonten, Zahlungsdaten oder aktuelle Steam-Infrastruktur auftauchen. Der Fall erinnert damit an frühere Steam-Datenlecks bei Logistikpartnern wie CEVA, bei denen ebenfalls Drittsysteme statt der Kernplattform selbst das Einfallstor waren.
Der Inhalt des Archivs: Von Portal 2 bis Half-Life 2
Das Archiv enthält nach übereinstimmenden Berichten von Engadget, The Verge und GamesRadar+ Beta-Builds, verworfene Konzepte und teils komplette, unveröffentlichte Versionen mehrerer Valve-Titel. Am stärksten betroffen ist offenbar Portal 2, dessen frühe Entwicklungsphasen bis Juli 2009 zurückreichen. Zusätzlich tauchen Daten zu Left 4 Dead, Counter-Strike: Global Offensive sowie Assets aus dem nie veröffentlichten Portal-Prequel F-Stop auf. Auch Material von Drittanbieter-Titeln aus der Steam2-Ära soll im Datensatz enthalten sein.
| Titel / Projekt | Art des gefundenen Materials | Bestätigungsstatus |
|---|---|---|
| Portal 2 | Beta-Build Juli 2009, verworfenes “Core Hub”-Konzept, alternative Intro-Sequenz, gestrichener Companion-Cube-Dialog | Bestätigt, von Moddern teils rekonstruiert |
| Half-Life 2: Episode 3 | 3D-Modell der Waffe “Weaponizer” aus der Entwicklungszeit | Einzelnes Asset bestätigt, kompletter Spielstand nicht verifiziert |
| F-Stop | Prototyp-Daten zum eingestellten Portal-Prequel mit Kameramechanik | Bestätigt |
| Left 4 Dead | Frühe Entwicklungsbuilds, Karten- und Mechanik-Iterationen | Bestätigt |
| Counter-Strike: Global Offensive | Interne Entwicklungsdaten und Build-Historie | Bestätigt |
| Drittanbieter-Titel (u. a. Sonic the Hedgehog 4: Episode II) | Beta-Builds aus dem Steam2-Auslieferungszeitraum 2003–2013 | Teilweise bestätigt |
| Half-Life 3 | Keine belastbaren Hinweise auf ein aktuelles Build | Nicht bestätigt |
Wichtig für die Einordnung: Mehrere Redaktionen, darunter Shane the Gamer und das sicherheitsfokussierte Portal XenoSpectrum, betonen ausdrücklich, dass bislang nur einzelne Assets aus der Episode-3-Entwicklung nachgewiesen wurden. Ein vollständiger, spielbarer Build der Episode existiert nach aktuellem Kenntnisstand nicht im Datensatz.
Half-Life 2: Episode 3 – neue Spur oder alter Mythos?
Kaum ein Thema treibt die Half-Life-Community seit fast zwei Jahrzehnten so um wie die Frage, was aus Episode 3 wurde. Valve stoppte die Entwicklung der Episode nach Episode Two (2007) und Portal 2 (2011) faktisch, ohne die Serie offiziell für beendet zu erklären. Im aktuellen Leak taucht nun ein 3D-Modell der sogenannten Weaponizer-Waffe auf, die schon aus früheren, kleineren Leaks als Episode-3-Konzept bekannt war.
Das Portal XenoSpectrum stellt klar, dass dieses einzelne Modell bislang der einzige verifizierte Beleg für Episode-3-Inhalte im Archiv ist. Weder ein vollständiges Level noch eine spielbare Build-Version wurden bislang öffentlich dokumentiert. Auch die Trennung zu Half-Life 3 ist wichtig: Mehrere Redaktionen stellen ausdrücklich fest, dass sich im Datensatz nichts findet, was auf ein aktuelles Half-Life-3-Projekt hindeutet. Die vorhandenen Spuren betreffen ausschließlich die alte Episode-3-Entwicklung aus den 2000er-Jahren.
Portal 2: Verworfene Ideen und ein rekonstruierter Beta-Build
Bei Portal 2 liefert der Leak nach übereinstimmenden Berichten das bislang detaillierteste Bild der Entwicklungsgeschichte. Modder haben aus den Core-Hub-Dateien inzwischen einen spielbaren Beta-Build aus dem Juli 2009 zusammengesetzt. Zu den entdeckten Elementen zählen eine Bullet-Time-Mechanik, die das Lösen von Rätseln in Zeitlupe erlaubte, eine alternative Intro-Sequenz mit abweichender GLaDOS-Inszenierung sowie gestrichene Dialogzeilen rund um den Cave-Johnson-Companion-Cube.
Das ursprüngliche Core-Hub-Konzept sah eine offenere Struktur vor, bei der Spieler zwischen mehreren Testkammer-Bereichen wählen konnten, bevor Valve sich für die spätere, linearere Kampagnenstruktur entschied. Für Entwicklungsstudien ist das ein seltener Blick hinter die Kulissen eines der einflussreichsten Puzzle-Spiele der letzten fünfzehn Jahre.
F-Stop und weitere verschollene Projekte
Neben den bekannten Marken taucht im Archiv auch F-Stop auf, ein eingestelltes Portal-Prequel, das um eine Kameramechanik herum aufgebaut war. Spieler sollten damit Objekte und Szenen fotografieren, um Rätsel zu lösen, ein Konzept, das Valve nie über die Prototypenphase hinausbrachte. The Verge beschreibt den Fund als Einblick in Valves abgebrochene und alternative Entwicklungspfade, die sonst komplett im Dunkeln geblieben wären.
Auch wenn F-Stop nie ein fertiges Produkt wurde, zeigt der Fund, wie viele Ideen bei Valve über Jahre in der Entwicklung verschwinden, ohne dass die Öffentlichkeit je davon erfährt. Für die Spielearchivierung ist das Material daher unabhängig vom Nachrichtenwert der Episode-3-Spuren von eigenem historischem Wert.
Reaktion der Sicherheits-Community und Valves Schweigen
Sicherheitsfokussierte Auswertungen betonen zwei Punkte: Erstens gibt es keine öffentliche Bestätigung von Valve, dass das Archiv aus einem aktuellen Angriff auf firmeneigene Systeme stammt. Zweitens hat der Publisher den vollständigen Inhalt des Datensatzes bislang nicht offiziell verifiziert. Eine ausführliche technische Stellungnahme mit Ursachenanalyse und Abhilfemaßnahmen liegt bis zum 31. August 2026 nicht vor.
Diese Zurückhaltung ist im Umgang mit Spiele-Leaks nicht ungewöhnlich, wie ein Blick auf frühere Fälle in der Branche zeigt. Rockstar Games etwa reagierte 2022 auf den Diebstahl von Quellcode und frühem Gameplay-Material zu Grand Theft Auto 6 mit einer knappen, offiziellen Erklärung:
“We confirm that a limited amount of data was accessed in connection with a recent cybersecurity incident.”
Rockstar Games, Spieleentwickler und Publisher (Quelle: CNET)
Die Fachpublikation SecureWorld ordnete den Vorfall damals so ein:
“The company suffered a cybersecurity incident that resulted in early gameplay footage and source code for Grand Theft Auto 6 being leaked online.”
SecureWorld, Fachmedium für Cybersicherheit (Quelle: SecureWorld)
Historischer Vergleich: Leaks bei Rockstar, CD Projekt Red, EA und Ubisoft
Der Steam-Teraleak reiht sich in eine Serie großer Vorfälle der Spielebranche der vergangenen Jahre ein, unterscheidet sich aber deutlich in Ursache und Zielrichtung. Die Sicherheitsfirma ESET fasste mehrere dieser Fälle in einer Rückschau zusammen. Zum Angriff auf CD Projekt Red im Februar 2021 schrieb ESET:
“Hacks temporarily locked CDPR out of their servers, meaning they could not access any important documents and managed to steal the source code for both Cyberpunk 2077 and The Witcher 3.”
ESET, Cybersicherheitsunternehmen (Quelle: ESET)
Zum EA-Vorfall im Juni 2021 hieß es bei ESET:
“In June 2021, Electronic Arts was the victim of a data breach in which hackers managed to steal the source code for various company IPs.”
ESET, Cybersicherheitsunternehmen (Quelle: ESET)
Und zum Ubisoft-Einbruch durch die Gruppe Egregor Ende 2020:
“In late 2020, hacker group Egregor gained access to the internal networks of Ubisoft.”
ESET, Cybersicherheitsunternehmen (Quelle: ESET)
Der zentrale Unterschied zum aktuellen Fall: Rockstar, CD Projekt Red, EA und Ubisoft wurden allesamt Ziel aktiver Angriffe auf laufende Systeme, oft mit Erpressungsabsicht. Der Steam-Teraleak dagegen betrifft ausschließlich stillgelegte Altinfrastruktur ohne erkennbaren Täter im klassischen Sinn.
| Vorfall | Jahr | Ursache | Betroffene Daten |
|---|---|---|---|
| Steam-Teraleak (Valve) | 2026 | Offener Zugriff auf stillgelegtes Steam2-System | Ca. 12 TB Entwicklungsbuilds 2003–2013 |
| Rockstar Games (GTA 6) | 2022 | Gezielter Angriff, Datendiebstahl | Quellcode, frühes Gameplay-Material |
| CD Projekt Red | 2021 | Ransomware-Angriff, Server-Sperrung | Quellcode Cyberpunk 2077, The Witcher 3 |
| Electronic Arts | 2021 | Datendiebstahl aus Firmennetzwerk | Quellcode mehrerer Marken |
| Ubisoft | 2020 | Einbruch durch Gruppe Egregor | Interne Netzwerkdaten |
In Größe und Umfang übertrifft der Valve-Fund die meisten dieser Vorfälle deutlich, in der unmittelbaren Gefährlichkeit für laufenden Geschäftsbetrieb liegt er aber niedriger, da es sich primär um historisches Entwicklungsmaterial statt um aktuellen Produktionscode handelt.
Marktauswirkung: Was der Leak für Valve und Steam bedeutet
Direkte finanzielle Folgen sind für das privat gehaltene Unternehmen Valve schwer zu beziffern, da keine Quartalszahlen veröffentlicht werden. Der Reputationsschaden dürfte trotzdem messbar sein, gerade weil Steam sich seit Jahren als besonders verlässliche und sichere Plattform positioniert, wie zuletzt auch die Berichterstattung über den Rekordumsatz von Steam zeigte. Ein derart langes Zeitfenster ungeschützter Altinfrastruktur passt schlecht zu diesem Image.
Für die Spielebranche insgesamt liefert der Fall zusätzliches Gewicht für Diskussionen um Aufbewahrungspflichten und den Umgang mit historischen Entwicklungsdaten, ein Thema, das auch im Rahmen der laufenden Kartellklage gegen Valve zur Sprache kommen könnte, wenn Kläger interne Prozesse und Systemarchitekturen des Unternehmens hinterfragen. Konkurrenzplattformen wie Epic Games Store oder GOG dürften den Vorfall genau beobachten, allein um eigene Altsysteme sicherheitshalber zu überprüfen.
Die Preservation-Community sichert Geschichte
Kaum war der Fund öffentlich, begannen Modder, Datamining-Communities und Spielearchivare mit der systematischen Auswertung. XenoSpectrum berichtet, dass die Analyse seit dem 29. August 2026 läuft. Tom’s Hardware dokumentiert, wie Modder aus den Core-Hub-Dateien bereits einen spielbaren Portal-2-Beta-Build zusammengesetzt haben. Gleichzeitig mahnen mehrere Quellen zur Vorsicht bei der Einordnung: Nicht jede Behauptung über den Inhalt des Archivs ist bereits verifiziert, viele Fund-Meldungen tragen weiterhin Formulierungen wie angeblich oder potenziell.
Für die Spielegeschichtsschreibung ist das Archiv unabhängig vom Ausgang der Episode-3-Debatte bedeutsam. Es dokumentiert Entwicklungsentscheidungen, verworfene Mechaniken und gestrichene Inhalte aus einem Jahrzehnt, in dem Valve einige der einflussreichsten PC-Spiele überhaupt veröffentlichte.
Rechtliche Lage: Urheberrecht und die Grauzone der Archivierung
Bislang ist kein konkreter Fall einer DMCA-Aufforderung oder Klage im Zusammenhang mit dem Steam-Teraleak öffentlich dokumentiert. Historisch reagierte Valve auf frühere, kleinere Quellcode-Leaks eher zurückhaltend. Ein Rückblick auf frühere Vorfälle aus dem März 2026 zeigt, dass Community-Server und Fanprojekte in der Vergangenheit teils freiwillig vom Netz gingen, aus Sorge vor rechtlichen Konsequenzen, nicht weil Valve aktiv gegen sie vorging.
Rechtlich bewegt sich die aktuelle Situation in einer Grauzone. Die Inhalte sind urheberrechtlich geschützt, ihre Verbreitung bleibt damit grundsätzlich unzulässig, gleichzeitig ist unklar, ob Valve angesichts der eigenen Verantwortung für die Offenlegung überhaupt ein Interesse an aggressiven Takedown-Kampagnen gegen Archivare hat. Bis Redaktionsschluss dieses Artikels blieb diese Frage unbeantwortet.
Risiko für Steam-Nutzer: Kontodaten oder nur Archivmaterial?
Für die zehn Millionen gleichzeitig aktiven Steam-Nutzer in Spitzenzeiten dürfte die wichtigste Frage lauten, ob eigene Konten oder Zahlungsdaten betroffen sind. Nach aktuellem Kenntnisstand lautet die Antwort nein. Sämtliche ausgewerteten Berichte beschreiben das Archiv als reines Entwicklungs- und Build-Material, nicht als Nutzerdatenbank.
| Risikobereich | Betroffen? | Einschätzung |
|---|---|---|
| Steam-Kontodaten und Passwörter | Nein | In keiner ausgewerteten Quelle dokumentiert |
| Zahlungs- und Kartendaten | Nein | Kein Hinweis in bisherigen Analysen |
| Aktuelle Steam-Infrastruktur (SteamPipe) | Nein | Betroffen ist ausschließlich das 2013 abgelöste Steam2-System |
| Historische Spiel-Builds und Assets | Ja | Kern des rund 12 TB großen Archivs |
| Interne Entwicklungsdokumente | Teilweise | Einzelne Funde, Umfang noch in Auswertung |
Trotzdem bleibt ein indirektes Risiko bestehen: Wer im Zuge der Berichterstattung über den Leak auf angebliche Download-Links oder vermeintlich exklusive Zusatzinhalte klickt, sollte besonders wachsam sein. Solche Ereignisse werden erfahrungsgemäß schnell für Phishing-Kampagnen missbraucht, die sich als Fan-Communitys oder Archivare ausgeben.
Wettbewerbsvergleich: Wie andere Plattformen mit Altdaten umgehen
Im Vergleich zu Konkurrenten fällt auf, dass Steam mit seiner über zwanzigjährigen Geschichte auch ungewöhnlich viel historische Infrastruktur mitschleppt. Plattformen wie der Xbox App Store oder Epic Games Store sind deutlich jünger und mussten bislang keine vergleichbaren Altsysteme aus den frühen 2000er-Jahren pflegen oder stilllegen. GOG, das explizit auf DRM-freie Langzeitarchivierung setzt, verfolgt einen anderen Ansatz: Dort werden alte Builds bewusst und kontrolliert zugänglich gemacht, statt unbeabsichtigt offenzuliegen.
Sonys PlayStation Store und Microsofts Xbox-Ökosystem betreiben ihre Legacy-Infrastruktur traditionell stärker abgeschottet innerhalb geschlossener Konsolen-Systeme, was das Risiko eines vergleichbaren offenen Endpunkts strukturell verringert, aber nicht ausschließt. Der Fall zeigt insgesamt, dass Plattformalter und über Jahre gewachsene Systemlandschaften ein eigenes Sicherheitsrisiko darstellen, unabhängig von der Qualität aktueller Schutzmaßnahmen.
Prognosen: Was als Nächstes passiert
- Valve dürfte eine knappe, technische Klarstellung veröffentlichen, die den Ursprung als stillgelegtes Steam2-System bestätigt, ohne ins Detail zu Ursachenanalyse oder Verantwortlichkeiten zu gehen, ähnlich der zurückhaltenden Kommunikation nach früheren kleineren Leaks.
- Die Modding- und Preservation-Community wird in den kommenden Wochen weitere rekonstruierte Beta-Versionen veröffentlichen, vor allem zu Portal 2 und möglicherweise zu F-Stop.
- Neue, belastbare Hinweise auf ein vollständiges Half-Life-2-Episode-3-Build sind unwahrscheinlich, das einzelne Weaponizer-Modell dürfte der zentrale Fund zu diesem Thema bleiben.
- Andere Publisher und Plattformbetreiber werden als Reaktion eigene Legacy-Systeme überprüfen, ein Muster, das sich schon nach früheren branchenweiten Sicherheitsvorfällen wiederholt hat.
- Rechtliche Schritte gegen einzelne Archivare oder Mirror-Betreiber sind möglich, ein koordiniertes, aggressives Vorgehen Valves gegen die breite Preservation-Community gilt angesichts der Ursache des Lecks als eher unwahrscheinlich.
Häufig gestellte Fragen zum Steam-Teraleak
Was genau ist der Steam-Teraleak?
Ein rund 12 Terabyte großes Archiv mit internen Valve-Entwicklungsdaten aus den Jahren 2003 bis 2013, das Ende August 2026 frei zugänglich im Netz gefunden wurde. Es enthält Beta-Builds, verworfene Konzepte und Assets zu Titeln wie Portal 2, Left 4 Dead, CS:GO und dem nie erschienenen Half-Life 2: Episode 3.
Wurde Valve gehackt?
Nach aktuellem Kenntnisstand nicht im klassischen Sinn. Die Daten lagen auf einem 2013 abgelösten Auslieferungssystem, das ohne Passwortschutz öffentlich erreichbar war. Es handelt sich also eher um eine ungesicherte Altsystem-Exposition als um einen gezielten Einbruch.
Enthält das Archiv einen vollständigen Half-Life-2-Episode-3-Build?
Nein. Bislang wurde lediglich ein 3D-Modell der sogenannten Weaponizer-Waffe aus der Episode-3-Entwicklung bestätigt. Ein spielbarer oder vollständiger Build der Episode ist nicht dokumentiert.
Sind Steam-Kontodaten oder Zahlungsinformationen betroffen?
Nach bisheriger Auswertung nein. Alle Berichte beschreiben das Archiv als reines Spiele- und Entwicklungsmaterial, nicht als Nutzer- oder Zahlungsdatenbank. Die aktuelle SteamPipe-Infrastruktur ist von dem Fall nicht betroffen.
Was ist F-Stop?
Ein von Valve eingestelltes Portal-Prequel, das auf einer Kameramechanik basierte. Spieler sollten Objekte fotografieren, um Rätsel zu lösen. Das Projekt kam nie über die Prototypenphase hinaus, taucht aber im Teraleak-Archiv auf.
Kann ich die rekonstruierten Beta-Builds legal spielen?
Rechtlich bleibt die Verbreitung urheberrechtlich geschützten Materials ohne Zustimmung des Rechteinhabers grundsätzlich unzulässig, auch wenn die ursprüngliche Offenlegung ungewollt geschah. Nutzer sollten sich zusätzlich vor Phishing-Angeboten hüten, die im Umfeld des Leaks kursieren.
Wie groß ist das Archiv wirklich, 12 oder 13 Terabyte?
Die meisten Quellen nennen rund 12 Terabyte, einzelne Berichte sprechen von bis zu 13 Terabyte. Eine exakte, offiziell bestätigte Zahl liegt bislang nicht vor, weil Valve den Datensatz nicht offiziell verifiziert hat.
Wie reagiert die Sicherheitsbranche auf den Fall?
Größtenteils nüchtern: Der Vorfall gilt als Beispiel für die Risiken langfristig vernachlässigter Legacy-Infrastruktur, nicht als aktiver Cyberangriff. Vergleichbare Fälle bei anderen Publishern, etwa bei Rockstar, CD Projekt Red, EA oder Ubisoft, hatten dagegen konkrete Angreifer und teils Erpressungsversuche als Ursache.




