Hackerek törtek be a népszerű online játékszolgáltató adatbázisába: elsőként csak a felhasználói fórumokon írogattak regisztrált felhasználók nevében, de úgy tűnik, a vásárlók adatait is megszerezték.
A Steam az egyik legfontosabb online "játékbolt", a digitális forgalmazás egyik úttörője. A felhasználók eddig főként azért szerették a szolgáltatást, mert az elavulófélben lévő fizikai adathordozók helyett fizetős letöltések formájában vásárolhatták meg kedvenc játékaikat, amelyekhez webes támogatást, játékon belülről elérhető közösségi szolgáltatásokat is kaptak, ráadásul biztonságos formában. Ez utóbbi jelző a napokban vált okafogyottá.

Az online játékipart a kezdetek óta érték támadások, a Sony PlayStation Network ellen irányuló, többfordulós "hackerhadjárat" azonban új szintre emelte a kiberbűnözők aktivitását ezen a színtéren. A játékvásárlók és játékos szolgáltatásokra előfizetők adatai kifejezetten értékesnek bizonyulnak a digitális alvilágban.



A Steam fórumok egyik aloldala, rajta a támadók "reklámjával"

A játék nem játék "Megrongálták a Steam fórumokat november hatodikának estéjétől kezdve. Már megkezdtük a nyomozást, de sajnos a betörés jóval mélyebbre hatolt a fórumoknál" - írta hivatalos közleményében Gabe Newell, a Steamet fejlesztő Valve Corp. alapítója. A tájékoztatás szerint a behatolók hozzáfértek egy olyan fontos adatbázishoz is, amelyben az előfizetők neveit, elérhetőségeit, vásárlásaik történetét, valamint (titkosított formában tárolt) bankkártyaadatait tárolják.

Arra egyelőre még semmilyen jel nem utal, hogy a titkosítást fel tudták volna törni a károkozók, és a megszerzett adatokkal megpróbáltak volna visszaélni a Steam rendszerében. Ennek ellenére - csak úgy, mint a Sony rendszerének feltörésekor - minden felhasználót arra kérnek, hogy napi szinten figyeljék a kártyájukról indított tranzakciókat, és bármilyen gyanús aktivitást azonnal jelezzenek.

A kiszolgáló rendszert mindenesetre nem kellett leállítani, a játékosok és vásárlók egyelőre nem kényszerülnek a szolgáltatások használatának szüneteltetésére. A fórumokba azonban ideiglenesen nem lehet új bejegyzéseket írni, amíg a nyomozás és a helyreállítás folyamata tart.

Újabb adatlopási ügyre bukkant a Sony
Japán monolit a kiberbűnözők ellen
Tovább gyűrűzik az év adatlopási botránya

Durva reklám? A fórumok megváltoztatásának elemzésekor az is kiderült, hogy a betörésnek talán nincs is akkora jelentősége a felhasználói adatokra nézve, és csupán egy durva, illegális eszközökkel elkövetett önreklámnak szánták. Több helyen megjelent ugyanis a hackerek üzenete, amely a legendásan "csalásmentes" Steam játékokat használókat a Fkn0wned.com meglátogatására buzdítja, ahol játékaikhoz, vagy akár steames fiókjukhoz kapcsolódó csalásokat, "titkos fegyvereket", valamint felnőtt tartalmakat tölthetnek le, természetesen pénzért.

Ebben az esetben a Valve vezetői szerint az is elképzelhető, hogy a felhasználói adatbázis megtörése már csupán adalék, kiegészítő kihívás volt a támadók számára, akiknek nem volt célja az adatok megszerzése, csupán saját szolgáltatásaik reklámozása.

Van az a pénz... Kivették a kínai App Store-ból a WhatsAppot és Threadset

Peking szerint a Meta két mobil appja nemzetbiztonsági aggályokat vet fel.
 
Hirdetés

Adathelyreállítás pillanatok alatt

A vírus- és végpontvédelmet hatékonyan kiegészítő Zerto, a Hewlett Packard Enterprise Company platformfüggetlen, könnyen használható adatmentési és katasztrófaelhárítási megoldása.

Hol, milyen adatokat és hányszorosan tároljunk ahhoz, hogy biztonságban tudhassuk szervezetünk működését egy nem várt adatvesztési incidens esetén is?

a melléklet támogatója az EURO ONE Számítástechnikai Zrt.

CIO KUTATÁS

TECHNOLÓGIÁK ÉS/VAGY KOMPETENCIÁK?

Az Ön véleményére is számítunk a Corvinus Egyetem Adatelemzés és Informatika Intézetével közös kutatásunkban »

Kérjük, segítse munkánkat egy 10-15 perces kérdőív megválaszolásával!

LÁSSUNK NEKI!

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2024 Bitport.hu Média Kft. Minden jog fenntartva.