Steam: egy támadás elhárítása vezetett a zűrzavarhoz

Karácsonykor a Steam kellemetlen meglepetést okozott a játékos kedvű felhasználóknak. Egy támadás állt a háttérben, aminek az elhárítása még nagyobb gondokhoz vezetett.
 
hirdetés
December 25-én egyre több regisztrált Steam-felhasználó kezdett panaszkodni arra, hogy a fiókjába történő bejelentkezést követően nem a saját adatait látja, hanem teljesen ismeretlen személyekét. A panaszoknak - mint később kiderült - nagyon komoly alapjuk volt, mivel egy kibertámadásból egy igazán komoly adatbiztonsági incidenst sikerült összehozniuk az üzemeltetőknek. Mindez pedig rávilágít az incidenskezelésben rejlő kihívásokra is.

A Steam az esemény kapcsán közölte, hogy a szolgáltatást gyakorta érik elosztott szolgáltatásmegtagadási (DDoS) támadások, azonban ezeket az esetek többségében olyan módon tudja kezelni, hogy abból végül a felhasználók semmit sem vesznek észre. December 25-én azonban egy olyan intenzitású támadás indult a Steam és különösen a Steam Store ellen, amely 2000-szer nagyobb adatforgalmat generált, mint az átlagos hálózati forgalom nagysága. Ezért a támadás hatásainak csökkentése érdekében a webes cache-elést végző külső szolgáltató bevonására is sort kellett keríteni. 

A külső gyorsítótárazást biztosító vállalat mérnökei változtattak a konfigurációs beállításokon, hogy a folyamatban lévő DDoS minél kevesebb problémát okozzon a játékosok számára a karácsonyi "nagyüzem" során. Sajnos azonban ekkor egy komoly hiba csúszott a rendszerbe, ami ahhoz vezetett, hogy a bejelentkezett felhasználók nem a számukra gyorsítótárazott weboldalakat kapták vissza, hanem látszólag teljesen véletlenszerűen jelentek meg a profiladatok. Így fordulhatott elő az is, hogy egyes felhasználók olyan tartalmakkal is összefuthattak, amelyek nem nekik szóltak, vagy nem ők hozták létre azokat.

A Steam szerint a problémás időszak körülbelül 1,5 órán keresztül tartott, amire végre sikerült rendbe tenni a rendszereket, és azok normál körülmények között működhettek tovább. A vállalat jelezte, hogy kizárólag azon felhasználók adatai kerülhettek veszélybe, akik a problémás 1,5 órában be voltak jelentkezve a profiljukba. A számok nyelvére mindez lefordítva azt jelenti, hogy körülbelül 34 ezer személy adata kerülhetett jogosulatlan kezekbe. Az érintett adatok köre kiterjed nevekre, e-mail címekre, számlázási információkra, illetve telefon- és hitelkártyaszám részletekre is. A vállalat hangsúlyozta, hogy jelszavak, illetve teljes hitelkártyaszámok nem voltak veszélyben.

A Steam a külső szolgáltatójának bevonásával jelenleg azon dolgozik, hogy kiderítse, konkrétan mely felhasználók adatai jelenhetett meg rossz profilokban. Erre azért van szükség, hogy értesíteni tudja az érintetteket.
Vélemények
 
  1. 4

    Az OpenSSL komolyabb kockázatok felvető sebezhetőség miatt szorul frissítésre.

  2. 3

    A Windows egyik rendszerfájlja kapcsán egy sebezhetőségre derült fény.

  3. 3

    A Cisco Email/Web Security Appliance egy-egy biztonsági frissítést kapott.

 
Partnerhírek
​Flash Player frissítésnek álcázott androidos trójai

Az ESET szakemberei felfedeztek egy androidos eszközöket támadó veszélyes alkalmazást. Az Agent.JI trójai program feltört weboldalakon keresztül, Flash Player frissítésnek álcázva terjed.

Az ESET elnyerte a 100. Virus Bulletin díjat

Az ESET elnyerte a 100. Virus Bulletin díjat a NOD32 termékkel. Ennyi VB100-at egyetlen másik termék sem kapott még a minősítő szervezettől.

hirdetés
Közösség
1