Steam: egy támadás elhárítása vezetett a zűrzavarhoz

Karácsonykor a Steam kellemetlen meglepetést okozott a játékos kedvű felhasználóknak. Egy támadás állt a háttérben, aminek az elhárítása még nagyobb gondokhoz vezetett.
 

December 25-én egyre több regisztrált Steam-felhasználó kezdett panaszkodni arra, hogy a fiókjába történő bejelentkezést követően nem a saját adatait látja, hanem teljesen ismeretlen személyekét. A panaszoknak - mint később kiderült - nagyon komoly alapjuk volt, mivel egy kibertámadásból egy igazán komoly adatbiztonsági incidenst sikerült összehozniuk az üzemeltetőknek. Mindez pedig rávilágít az incidenskezelésben rejlő kihívásokra is.

A Steam az esemény kapcsán közölte, hogy a szolgáltatást gyakorta érik elosztott szolgáltatásmegtagadási (DDoS) támadások, azonban ezeket az esetek többségében olyan módon tudja kezelni, hogy abból végül a felhasználók semmit sem vesznek észre. December 25-én azonban egy olyan intenzitású támadás indult a Steam és különösen a Steam Store ellen, amely 2000-szer nagyobb adatforgalmat generált, mint az átlagos hálózati forgalom nagysága. Ezért a támadás hatásainak csökkentése érdekében a webes cache-elést végző külső szolgáltató bevonására is sort kellett keríteni. 

A külső gyorsítótárazást biztosító vállalat mérnökei változtattak a konfigurációs beállításokon, hogy a folyamatban lévő DDoS minél kevesebb problémát okozzon a játékosok számára a karácsonyi "nagyüzem" során. Sajnos azonban ekkor egy komoly hiba csúszott a rendszerbe, ami ahhoz vezetett, hogy a bejelentkezett felhasználók nem a számukra gyorsítótárazott weboldalakat kapták vissza, hanem látszólag teljesen véletlenszerűen jelentek meg a profiladatok. Így fordulhatott elő az is, hogy egyes felhasználók olyan tartalmakkal is összefuthattak, amelyek nem nekik szóltak, vagy nem ők hozták létre azokat.

A Steam szerint a problémás időszak körülbelül 1,5 órán keresztül tartott, amire végre sikerült rendbe tenni a rendszereket, és azok normál körülmények között működhettek tovább. A vállalat jelezte, hogy kizárólag azon felhasználók adatai kerülhettek veszélybe, akik a problémás 1,5 órában be voltak jelentkezve a profiljukba. A számok nyelvére mindez lefordítva azt jelenti, hogy körülbelül 34 ezer személy adata kerülhetett jogosulatlan kezekbe. Az érintett adatok köre kiterjed nevekre, e-mail címekre, számlázási információkra, illetve telefon- és hitelkártyaszám részletekre is. A vállalat hangsúlyozta, hogy jelszavak, illetve teljes hitelkártyaszámok nem voltak veszélyben.

A Steam a külső szolgáltatójának bevonásával jelenleg azon dolgozik, hogy kiderítse, konkrétan mely felhasználók adatai jelenhetett meg rossz profilokban. Erre azért van szükség, hogy értesíteni tudja az érintetteket.
 
  1. 4

    Az SAP kiadta a márciusi biztonsági frissítéseit.

  2. 4

    Letölthetővé váltak a Windows márciusi biztonsági hibajavításai.

  3. 4

    Megérkeztek az Office legújabb biztonsági frissítései.

  4. 4

    A Microsoft három patch-et adott ki az SQL Serverhez.

  5. 4

    A Microsoft három hibajavítással tette biztonságosabbá a SharePoint Servert.

  6. 3

    A Zabbix egy biztonsági hiba miatt kapott frissítést.

  7. 4

    A Microsoft kilenc biztonsági rést foltozott be az Edge webböngészőn.

  8. 3

    A QEMU-hoz két biztonsági javítás vált elérhetővé.

  9. 5

    A WordPress egyik népszerű bővítménye kritikus veszélyességű hibát tartalmaz.

  10. 3

    A Cisco ASA egy biztonsági frissítéssel gyarapodott.

Partnerhírek
Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

Több helyen használod ugyanazt a jelszót?

Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.

hirdetés
Közösség