발브, 데이터 유출 후 스팀 이용자 정보 안전 확인
Valve는 최근 Steam 플랫폼에서 "중대한" 데이터 유출 사건이 있었다는 주장을 반박하며, Steam의 인프라에는 "침해 사례가 전혀 없었다"고 단언했습니다.
8천 9백만 개 계정에 영향을 미칠 수 있는 사용자 기록 노출 보고에 따른 우려에 이어, Steam의 내부 조사 결과 오래된 SMS 인증 코드만 유출되었으며 - 민감한 개인정보를 포함한 것은 없다는 사실이 밝혀졌습니다.
Valve는 Steam에 게시한 공식 성명에서 다음과 같이 명시했습니다: "유출된 샘플을 분석한 결과, 이는 과거 SMS 인증에서 사용된 만료된 일회성 코드와 Steam 계정에 연결되지 않은 전화번호임이 확인되었습니다. 비밀번호, 결제 정보 또는 기타 개인 정보는 노출되지 않았습니다."
"이러한 만료된 인증 코드는 계정 보안에 어떠한 위험도 초래하지 않습니다. 기억해야 할 점은, SMS를 통한 모든 중요한 계정 변경은 항상 이메일 확인 또는 당사 메시징 시스템을 통한 안전한 알림을 트리거한다는 것입니다,"라고 회사는 강조했습니다.
Valve는 이번 기회를 통해 보안 모범 사례를 재강조하며, 게이머들이 향상된 2단계 인증 보호를 위해 Steam 모바일 인증기를 활성화할 것을 촉구하고, 이를 "중요한 계정 보안 알림을 받는 가장 신뢰할 수 있는 방법"이라고 언급했습니다.
데이터 침해 사건이 점점 더 흔해지고 Steam의 거대한 사용자 기반이 8천 9백만 개 계정을 초과함에 따라, 플레이어들의 우려는 이해할 만한 것이었습니다. 게임 업계는 2011년 PlayStation Network가 수 주 동안 오프라인 상태가 되며 7천 7백만 개의 사용자 계정이 침해당한 가장 악명 높은 보안 재난을 목격했습니다.
기업 데이터 역시 취약합니다. 가장 최근인 10월에는, 포켓몬 제작사 Game Freak이 현재/과거 직원 정보와 내부 개발 계획이 노출되는 침입 사고를 경험했습니다. Sony는 2023년에 약 7,000건의 인사 기록에 영향을 미친 유사한 사건을 공개했으며, 12월에는 마블의 스파이더맨 개발사 Insomniac Games가 기밀 자료의 파괴적인 유출 피해를 입었습니다.