Steam: egy támadás elhárítása vezetett a zűrzavarhoz

Karácsonykor a Steam kellemetlen meglepetést okozott a játékos kedvű felhasználóknak. Egy támadás állt a háttérben, aminek az elhárítása még nagyobb gondokhoz vezetett.
hirdetés
December 25-én egyre több regisztrált Steam-felhasználó kezdett panaszkodni arra, hogy a fiókjába történő bejelentkezést követően nem a saját adatait látja, hanem teljesen ismeretlen személyekét. A panaszoknak - mint később kiderült - nagyon komoly alapjuk volt, mivel egy kibertámadásból egy igazán komoly adatbiztonsági incidenst sikerült összehozniuk az üzemeltetőknek. Mindez pedig rávilágít az incidenskezelésben rejlő kihívásokra is.

A Steam az esemény kapcsán közölte, hogy a szolgáltatást gyakorta érik elosztott szolgáltatásmegtagadási (DDoS) támadások, azonban ezeket az esetek többségében olyan módon tudja kezelni, hogy abból végül a felhasználók semmit sem vesznek észre. December 25-én azonban egy olyan intenzitású támadás indult a Steam és különösen a Steam Store ellen, amely 2000-szer nagyobb adatforgalmat generált, mint az átlagos hálózati forgalom nagysága. Ezért a támadás hatásainak csökkentése érdekében a webes cache-elést végző külső szolgáltató bevonására is sort kellett keríteni. 

A külső gyorsítótárazást biztosító vállalat mérnökei változtattak a konfigurációs beállításokon, hogy a folyamatban lévő DDoS minél kevesebb problémát okozzon a játékosok számára a karácsonyi "nagyüzem" során. Sajnos azonban ekkor egy komoly hiba csúszott a rendszerbe, ami ahhoz vezetett, hogy a bejelentkezett felhasználók nem a számukra gyorsítótárazott weboldalakat kapták vissza, hanem látszólag teljesen véletlenszerűen jelentek meg a profiladatok. Így fordulhatott elő az is, hogy egyes felhasználók olyan tartalmakkal is összefuthattak, amelyek nem nekik szóltak, vagy nem ők hozták létre azokat.

A Steam szerint a problémás időszak körülbelül 1,5 órán keresztül tartott, amire végre sikerült rendbe tenni a rendszereket, és azok normál körülmények között működhettek tovább. A vállalat jelezte, hogy kizárólag azon felhasználók adatai kerülhettek veszélybe, akik a problémás 1,5 órában be voltak jelentkezve a profiljukba. A számok nyelvére mindez lefordítva azt jelenti, hogy körülbelül 34 ezer személy adata kerülhetett jogosulatlan kezekbe. Az érintett adatok köre kiterjed nevekre, e-mail címekre, számlázási információkra, illetve telefon- és hitelkártyaszám részletekre is. A vállalat hangsúlyozta, hogy jelszavak, illetve teljes hitelkártyaszámok nem voltak veszélyben.

A Steam a külső szolgáltatójának bevonásával jelenleg azon dolgozik, hogy kiderítse, konkrétan mely felhasználók adatai jelenhetett meg rossz profilokban. Erre azért van szükség, hogy értesíteni tudja az érintetteket.
   
Gyorssegély
 
Antivírus: Avast |  AVG |  Malwarebytes | 
Tűzfal: Comodo |  ZoneAlarm
Mentés: Cobian Backup
Online: ESET |  Bitdefender |  Norton |  Panda
hirdetés

Prémium hírcsatorna

  1. Az Oracle Database számos sérülékenység miatt kapott frissítést.

  2. A Java ismét egy jelentősebb frissítést kapott.

  3. Az Oracle VM VirtualBox négy biztonsági hibától vált meg.

  4. Az Oracle az E-Business Suite-hoz fontos frissítéseket tett elérhetővé.

  5. A MySQL frissítésével 22 biztonsági rést lehet befoltozni.

  6. Amint a Pycerine trójai minden számára fontos adatot ellopott a fertőzött számítógépről, megsemmisíti önmagát.

  7. A Cryptolocker zsaroló program készítői mostantól e-mailben hajlandóak kommunikálni az áldozatukul eső felhasználókkal.

  8. A Polock.A trójai egy PowerShell script segítségével rombolja a számítógépeken található állományokat.

  9. A Fortrypt egy egyszerű, de annál kártékonyabb zsaroló program. Rengeteg fájlt képes használhatatlanná tenni.

  10. Az Asruex trójai adatszivárogtatásban és vírusterjesztésben is szerepet kaphat.

Partnerhírek

  1. 5n

    Számos fejlesztő próbálkozik a felhasználók megtévesztésével, hogy rávegyék őket a hasznosnak látszó alkalmazásaik letöltésére.

  2. 11n

    Az elmúlt év során az ESET több alkalommal detektálta és elemezte azt az SBDH névre hallgató eszközkészletet, amely célzott kiberkémkedésekben kapott szerepet.

  3. 23n

    Fogkefe? Megvan. Törölköző? Megvan. Laptop, okostelefon, táblagép? Megvan.

  4. 25n

    Felismerhetetlen adattárolók, leejtett gépek és a zsarolóvírusok is gondot okozhatnak.

  5. 1h

    A PiK-SYS Kft. évről-évre megrendezésre kerülő nyári IT biztonsági szemináriuma idén 2016.06.29-én, “Intelligencia és együttműködés az IT biztonságban” címmel kerül megtartásra.

  6. 1h

    Első helyre ugrott előre a ScriptAttachment trójai, amely fertőzött e-mailek mellékletében terjed, és javarészt zsaroló kártevőket terjeszt.

  7. 1h

    A labdarúgó Európa-bajnokságra utazó szurkolókat folyamatosan figyelmeztetik a különböző biztonsági intézkedések fontosságára és betartására, de vajon biztonságban vannak-e az itthoni szurkolók?

  8. 1h

    Június közepén kerül megrendezésre az Open Academy, amely közösségi keretek között kínál ingyenes továbbképzési lehetőséget több száz informatikus szakember számára.

  9. 1h

    A zsarolóvírusok újabb hulláma érte el Európát, a szomszédos országok most nagyobb veszélyben vannak.

  10. 2h

    Az ESET kutatói felfedeztek egy olyan kártékony kódot, amely legalább 2008 óta elkerülte az internetbiztonsági szakemberek figyelmét.

Eseménynaptár
Hacktivity 2016 10.21.
ISF’s 27th Annual World Congress 10.22.
hirdetés
Isidor Club
 
 

Biztonságportál Prémium

Isidor Biztonsági Központ