Steam: egy támadás elhárítása vezetett a zűrzavarhoz

Karácsonykor a Steam kellemetlen meglepetést okozott a játékos kedvű felhasználóknak. Egy támadás állt a háttérben, aminek az elhárítása még nagyobb gondokhoz vezetett.
 

December 25-én egyre több regisztrált Steam-felhasználó kezdett panaszkodni arra, hogy a fiókjába történő bejelentkezést követően nem a saját adatait látja, hanem teljesen ismeretlen személyekét. A panaszoknak - mint később kiderült - nagyon komoly alapjuk volt, mivel egy kibertámadásból egy igazán komoly adatbiztonsági incidenst sikerült összehozniuk az üzemeltetőknek. Mindez pedig rávilágít az incidenskezelésben rejlő kihívásokra is.

A Steam az esemény kapcsán közölte, hogy a szolgáltatást gyakorta érik elosztott szolgáltatásmegtagadási (DDoS) támadások, azonban ezeket az esetek többségében olyan módon tudja kezelni, hogy abból végül a felhasználók semmit sem vesznek észre. December 25-én azonban egy olyan intenzitású támadás indult a Steam és különösen a Steam Store ellen, amely 2000-szer nagyobb adatforgalmat generált, mint az átlagos hálózati forgalom nagysága. Ezért a támadás hatásainak csökkentése érdekében a webes cache-elést végző külső szolgáltató bevonására is sort kellett keríteni. 

A külső gyorsítótárazást biztosító vállalat mérnökei változtattak a konfigurációs beállításokon, hogy a folyamatban lévő DDoS minél kevesebb problémát okozzon a játékosok számára a karácsonyi "nagyüzem" során. Sajnos azonban ekkor egy komoly hiba csúszott a rendszerbe, ami ahhoz vezetett, hogy a bejelentkezett felhasználók nem a számukra gyorsítótárazott weboldalakat kapták vissza, hanem látszólag teljesen véletlenszerűen jelentek meg a profiladatok. Így fordulhatott elő az is, hogy egyes felhasználók olyan tartalmakkal is összefuthattak, amelyek nem nekik szóltak, vagy nem ők hozták létre azokat.

A Steam szerint a problémás időszak körülbelül 1,5 órán keresztül tartott, amire végre sikerült rendbe tenni a rendszereket, és azok normál körülmények között működhettek tovább. A vállalat jelezte, hogy kizárólag azon felhasználók adatai kerülhettek veszélybe, akik a problémás 1,5 órában be voltak jelentkezve a profiljukba. A számok nyelvére mindez lefordítva azt jelenti, hogy körülbelül 34 ezer személy adata kerülhetett jogosulatlan kezekbe. Az érintett adatok köre kiterjed nevekre, e-mail címekre, számlázási információkra, illetve telefon- és hitelkártyaszám részletekre is. A vállalat hangsúlyozta, hogy jelszavak, illetve teljes hitelkártyaszámok nem voltak veszélyben.

A Steam a külső szolgáltatójának bevonásával jelenleg azon dolgozik, hogy kiderítse, konkrétan mely felhasználók adatai jelenhetett meg rossz profilokban. Erre azért van szükség, hogy értesíteni tudja az érintetteket.
 
  1. 4

    A Samsung az Exynos kapcsán újabb 13 biztonsági rést foltozott be.

  2. 3

    A Samsung egy biztonsági rést foltozott be a Smart Switch alkalmazáson.

  3. 4

    A GIMP frissítésével egy veszélyes biztonsági rés foltozható be.

  4. 4

    A Microsoft két kritikus veszélyességű hibát javított az Edge böngészőben.

  5. 4

    A HPE fontos biztonsági frissítést adott ki a StoreOnce-hoz.

  6. 3

    A Samba fejlesztői egy biztonsági rést foltoztak be.

  7. 4

    A Google két súlyos biztonsági hibáról számolt be a Chrome kapcsán.

  8. 4

    A Google az Android júniusi frissítésével 26 biztonsági rést foltozott be.

  9. 4

    A Roundcube Webmail egy biztonsági hibát tartalmaz.

  10. 4

    Két olyan sebezhetőség kihasználása kezdődött meg, amelyek a vBulletint érintik.

Partnerhírek
​A csaló telefonhívásokon és a nem létező gázszámlákon túl

Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.

​Az ESET kutatói vizsgálták a RansomHub csoportot

Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.

hirdetés
Közösség