최신 뉴스
당신을 위한 선택

밸브, 스팀 데이터 유출 보도 부인

작성자Collins J. OkothCollins J. Okoth 3분 읽기
  • Valve는 대규모 Steam 데이터 유출 보고서에 대응하여 Steam 데이터가 유출되지 않았다고 주장했습니다.
  • 유출 보도는 Underdark.ai의 LinkedIn 게시글에서 시작되었으며, 해당 게시글은 Steam 데이터가 다크웹에서 판매되고 있다고 주장했습니다.
  • Valve는 이번 유출이 과거의 문자 메시지였으며, Steam 사용자에게 실질적인 위협이 될 수 없는 정보라고 밝혔습니다.

밸브는 오늘 스팀에서의 대규모 데이터 유출 alleged 보도에 대해 자신을 방어했습니다. 회사는 자체 시스템이 해킹되지 않았으며, 어떤 계정, 비밀번호, 개인 데이터도 탈취되지 않았다고 확언했습니다. 그러나 스팀 게임의 발행자는 해커가 제한된 정보를 포함한 오래된 문자 메시지를 접근했다고 확인했습니다.

한 위협 행위자가 LinkedIn 게시글에서 일회용 접근 코드가 포함된 8,900만 건 이상의 스팀 사용자 기록을 보유하고 있다고 주장했습니다. 머신1337(Machine1337) 또는 에너지웨폰스유저(EnergyWeaponsUser)라는 가명을 사용한 이 위협 행위자는 스팀에서 탈취된 것으로 alleged된 정보를 광고하며 5,000달러에 판매하겠다고 제안했습니다.

밸브, 2FA 코드 유출 이후 유출 부인

독립 게임 저널리스트인 멜로우온라인1(MellowOnline1)은 스팀센티넬스(SteamSentinels) 커뮤니티 그룹의 창립자이며, 제안했습니다. 이 사건이 트윌로(Twilio)를 통한 공급망 침해였다고 밝혔습니다. 그는 트윌로 시스템의 실시간 SMS 로그 항목을 보여주는 유출의 기술적 증거를 공개했습니다. 그는 이 남용이 관리자 계정 또는 API 키를 침해했다고 믿습니다. 

SMS, 음성 통화, 2FA 메시지 전송을 위한 API 클라우드 제공업체인 트윌로는 스팀이 사용자 인증에 사용했으며, 이 상황을 인지하고 사건을 조사 중이라고 확인했습니다. 트윌로 대변인은 회사가 이 문제를 심각하게 받아들이고 있다고 말했습니다. 그는 alleged된 사건을 검토 중이며 정보가 이용 가능해지면 더 많은 정보를 제공할 것이라고 덧붙였습니다.

A 성명서에 따르면 밸브의 발표에 따르면, 회사는 여전히 유출의 근원을 조사 중이었습니다. 밸브에 따르면, 모든 SMS 메시지는 전송 중 암호화되어 사용자의 전화로 전달되기 전에 여러 공급자를 통해 라우팅됩니다.

밸브는 해커가 보유한 모든 코드가 이미 만료되었으며, 어떤 파일에도 결제 세부 정보나 스팀 계정 전화번호와의 직접적인 연관성이 포함되지 않았다고 말했습니다. 데이터는 15분 동안만 유효한 일회용 코드가 포함된 오래된 문자 메시지로 구성되었습니다. 밸브는 이를 스팀 시스템의 유출이 아니라고 밝혔습니다.

스텀 퍼블리셔는 계정 정보, 비밀번호, 결제 정보, 개인 데이터 중 다른 어떤 것도 캐시에 포함되지 않았다고 덧붙였습니다. 트윌로는 나중에 자사 시스템이 해킹되었음을 시사하는 증거가 없다고 명확히 했습니다. 회사 대변인은 트윌로가 온라인에서 발견된 데이터 샘플을 검토했으며, 그것이 자신들로부터 얻어진 것으로 보이는 징후를 찾을 수 없었다고 말했습니다.

Valve는 Steam 모바일 인증기 사용을 권장합니다

Steam은 사용자에게 Steam 이메일 또는 비밀번호 변경을 위한 SMS 코드를 주의 깊게 다루도록 경고했습니다. 비밀번호 변경을 요청할 때마다 사용자는 이메일 또는 Steam의 보안 메시징 시스템을 통해 이러한 코드를 받게 됩니다. 

에 따르면 Valve, 사용자는 비밀번호나 전화번호를 변경할 필요가 없지만, 더 강력한 보호를 위해 Steam 모바일 인증기를 활성화할 것을 권장합니다. Valve는 Steam 모바일 인증기 도구가 제3자 앱을 피하여 Steam 모바일 앱으로 직접 메시지를 전송한다고 밝혔습니다.

Valve의 보안 팀은 온라인에서 발견된 과거 메시지를 조사하여 어떻게 노출되었는지 파악하고 향후 발생을 방지하고 있습니다. Steam 사용자는 공식 링크를 통해 XMR Stak을 다운로드할 수 있습니다 을 통해 최신 기록을 확인할 수 있습니다. 

온라인 커뮤니티인 Underdark.ai  , 그 영향이 심각하다고 믿으며, , 전 세계 사용자와 연결된 개인 및 금융 데이터의 보고인 게임 플랫폼이자 Steam의 역할을 지적합니다. Underdark.ai의 LinkedIn 게시물은 침해 검증 가능성이 광범위한 피싱으로 이어질 수 있음을 밝혔습니다. 이 게시물은 게임 커뮤니티 전반에 걸쳐 계정 탈취 및 표적 공격도 나타날 수 있다고 덧붙였습니다. 

스팀 , 사용자는 두 가지 요소 인증(2FA)을 활성화하여 계정을 보호할 수 있습니다. 게시물은 또한 사용자가 이메일을 모니터링하여 의심스러운 활동을 확인하고 Steam 비밀번호를 변경할 것을 촉구했습니다. 게시물이 밝힌 바와 같이, 사용자는 게임 프로모션이나 지원 메시지로 위장한 피싱 시도에 주의해야 합니다. 

이 글을 읽고 계신다면, 이미 앞서 나가고 있습니다. 뉴스레터로 그 위치를 유지하세요.

이 기사 공유하기
Collins J. Okoth

Collins J. Okoth

콜린스 오코트는 암호화폐와 기술을 8 년간 보도해 온 저널리스트이자 시장 분석가입니다. 그는 공인 재무 분석가 (CFA) 자격을 보유하고 있으며 정량 수학 학위를 소지하고 있습니다. 콜린스는 이전에 Geek Computer 와 CoinRabbit 에서 작가 및 편집자로 일했습니다.

더 많은 뉴스 …