Хакеры взломали популярный игровой сервис Steam

Хакеры взломали популярный игровой сервис Steam

Неизвестные хакеры взломали популярный игровой веб-сервис Steam, через который общаются и покупают игры более 35 миллионов пользователей по всему миру, сообщил на сайте платформы глава компании Valve, владеющей Steam, Гейб Ньюэлл (Gabe Newell).



Согласно официальным данным, взлом был осуществлен еще 6 ноября, но информация о нем обнародована только ночью на пятницу мск. Взломщики получили доступ к базе данных с именами и паролями к учетным записям сервиса, адресами электронной почты и номерами кредитных карт пользователей, осуществлявших покупки через Steam, а также форумам сервиса. Впрочем, все эти данные хранились в зашифрованном виде.

"Сейчас у нас нет никаких доказательств того, что зашифрованные данные были расшифрованы, а данные о кредитных картах были использованы в преступных целях. Мы все еще проводим расследование", - заявил Ньюэлл в своем сообщении на сайте Steam. Глава Valve, тем не менее, посоветовал пользователям следить за состоянием своих счетов, если они пользовались ими в Steam.

Сейчас все основные функции сервиса, за исключением форумов, которые были взломаны первыми, сохраняют работоспособность. Руководство Valve обещает запустить их в ближайшее время.

Компания Valve известна в игровом мире, прежде всего, как разработчик легендарных игр серии Half Life, Team Fortress и Portal. Сервис Steam был открыт в 1999 году и изначально задумывался как онлайн-служба для поддержки собственных игр Valve, но позже компания предложила и другим издателям игр распространять свои продукты через эту систему. Первоначально через Steam распространялись только игры для PC, но с 2010 года на сервисе работает раздел для пользователей Mac.

По официальным данным на пятницу, в Steam зарегистрировано более 35 миллионов аккаунтов, владельцам которых доступно более 1,6 тысячи игр.

Взлом Steam - уже вторая крупная хакерская атака на игровые сервисы за год. Весной хакеры атаковали PlayStation Network - игровую онлайн-платформу, принадлежащую Sony. В результате атаки были скомпрометированы персональные данные более 70 миллионов пользователей сервиса.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RED Security запустила консалтинг по созданию сценариев выявления атак

Компания RED Security сообщила о запуске нового консалтингового направления — помощи в разработке правил корреляции, то есть сценариев для выявления кибератак. Услуга рассчитана на организации, которые создают собственные центры мониторинга и реагирования на инциденты (SOC), и направлена на повышение их устойчивости к киберугрозам.

Потребность в таких решениях растёт: число атак на российские компании с января по июнь 2025 года превысило 63 тысячи, что на четверть больше, чем годом ранее. Особенно остро стоят вопросы противодействия таргетированным APT-атакам и активности хактивистов.

В рамках консалтинга специалисты помогают организациям разрабатывать правила корреляции с учётом особенностей их инфраструктуры и отрасли, а также актуальных сценариев атак. При необходимости к работе подключаются аналитики SOC, которые имеют опыт отражения сложных инцидентов, включая атаки через подрядчиков.

В набор, который получает заказчик, входит описание сценария атаки, правила нормализации данных, готовое правило для используемой SIEM-системы и рекомендации по реагированию. Эти инструкции можно использовать и при подготовке плейбуков.

Перед внедрением новые правила тестируются: имитируется атака, проверяется корректность срабатывания и оценивается риск ложных срабатываний. После этого проводится обучение дежурных специалистов, и только затем правило запускается в рабочей среде.

По мнению экспертов, такой подход позволяет ускорить запуск корпоративных SOC и снизить риски от кибератак, а также уменьшить нагрузку на штатных сотрудников, которым иначе пришлось бы тратить время на написание и отладку собственных сценариев.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru