Steam: egy támadás elhárítása vezetett a zűrzavarhoz

Karácsonykor a Steam kellemetlen meglepetést okozott a játékos kedvű felhasználóknak. Egy támadás állt a háttérben, aminek az elhárítása még nagyobb gondokhoz vezetett.
 
December 25-én egyre több regisztrált Steam-felhasználó kezdett panaszkodni arra, hogy a fiókjába történő bejelentkezést követően nem a saját adatait látja, hanem teljesen ismeretlen személyekét. A panaszoknak - mint később kiderült - nagyon komoly alapjuk volt, mivel egy kibertámadásból egy igazán komoly adatbiztonsági incidenst sikerült összehozniuk az üzemeltetőknek. Mindez pedig rávilágít az incidenskezelésben rejlő kihívásokra is.

A Steam az esemény kapcsán közölte, hogy a szolgáltatást gyakorta érik elosztott szolgáltatásmegtagadási (DDoS) támadások, azonban ezeket az esetek többségében olyan módon tudja kezelni, hogy abból végül a felhasználók semmit sem vesznek észre. December 25-én azonban egy olyan intenzitású támadás indult a Steam és különösen a Steam Store ellen, amely 2000-szer nagyobb adatforgalmat generált, mint az átlagos hálózati forgalom nagysága. Ezért a támadás hatásainak csökkentése érdekében a webes cache-elést végző külső szolgáltató bevonására is sort kellett keríteni. 

A külső gyorsítótárazást biztosító vállalat mérnökei változtattak a konfigurációs beállításokon, hogy a folyamatban lévő DDoS minél kevesebb problémát okozzon a játékosok számára a karácsonyi "nagyüzem" során. Sajnos azonban ekkor egy komoly hiba csúszott a rendszerbe, ami ahhoz vezetett, hogy a bejelentkezett felhasználók nem a számukra gyorsítótárazott weboldalakat kapták vissza, hanem látszólag teljesen véletlenszerűen jelentek meg a profiladatok. Így fordulhatott elő az is, hogy egyes felhasználók olyan tartalmakkal is összefuthattak, amelyek nem nekik szóltak, vagy nem ők hozták létre azokat.

A Steam szerint a problémás időszak körülbelül 1,5 órán keresztül tartott, amire végre sikerült rendbe tenni a rendszereket, és azok normál körülmények között működhettek tovább. A vállalat jelezte, hogy kizárólag azon felhasználók adatai kerülhettek veszélybe, akik a problémás 1,5 órában be voltak jelentkezve a profiljukba. A számok nyelvére mindez lefordítva azt jelenti, hogy körülbelül 34 ezer személy adata kerülhetett jogosulatlan kezekbe. Az érintett adatok köre kiterjed nevekre, e-mail címekre, számlázási információkra, illetve telefon- és hitelkártyaszám részletekre is. A vállalat hangsúlyozta, hogy jelszavak, illetve teljes hitelkártyaszámok nem voltak veszélyben.

A Steam a külső szolgáltatójának bevonásával jelenleg azon dolgozik, hogy kiderítse, konkrétan mely felhasználók adatai jelenhetett meg rossz profilokban. Erre azért van szükség, hogy értesíteni tudja az érintetteket.
Vélemények
 
  1. 4

    A Cisco Email Security Appliance legújabb sebezhetősége jogosulatlan rendszerhozzáférést biztosíthat.

  2. 3

    Az OpenSSL két sérülékenységéről hullt le a lepel.

  3. 3

    A HDDCryptor zsaroló program nem kizárólag az értékes fájlokat teszi tönkre, hanem a Windows-t is. Aztán nekilát a zsarolásnak.

 
Partnerhírek
Találkozzunk idén is az ITBN-en!

Idén 11. alkalommal, 2016. szeptember 27-28-án kerül megrendezésre az ITBN CONF-EXPO a Groupama Arénában. A rendezvény fő témája a kiberéberség lesz.

Az év információbiztonsági szak- és diplomadolgozata

A Hétpecsét Információbiztonsági Egyesület kihirdette az „Év információbiztonsági szak- és diploma-dolgozata” pályázat nyertesét.

hirdetés
Közösség
1