Steam non ha subito nessuna compromissione, è Twilio, un servizio di invio sms che ha è stato compromesso.
Steam ha dichiarato che non usano più Twilio quindi non dovrebbero esserci rischi.
Tuttavia altri servizi che usano Twilio potrebbero essere a rischio, dato che gli hacker potrebbero avere accesso agli sms con il codice per il secondo fattore di autenticazione.
In generale l'sms è molto poco sicuro come secondo fattore di autenticazione, sconsiglio di usarlo quando possibile, soprattutto per account di valore.
Se avete Steam Guard via app penso possiate stare tranquilli.
Cambiare la password in genere è una pratica poco utile se questo vi porta ad utilizzare password semplici o peggio ancora, usare la stessa password in più account. La regola d'oro per la sicurezza degli account è utilizzare password differenti e complesse per ogni account, aiutandosi con un password manager.
I servizi che utilizzano identity provider moderni salvano le password in forma criptata, per cui anche in caso di furto dei dati, non è possibile risalire alla password, tuttavia se usate la stessa password in fratellilabufala.it che salva le password in chiaro nel suo serverino di merda e questo viene bucato, l'hacker può provare la stessa password in tutti i siti più importanti e se coincide, vi entra nell'account.