Десетилетие от историята на Steam излиза онлайн

Огромно количество вътрешни данни на Valve, наричано вече широко „Тералийк“, излезе онлайн. Течът възлиза на 12 терабайта и обхваща повече от десет години вътрешни данни за PC гейминга, свързани със Steam — доминиращия дигитален магазин на Valve. За компания, която е изградила репутацията си на сравнително притежаваща се по отношение на вътрешните си операции, теч от такъв мащаб е значителен — както заради това, което разкрива за историята на Valve, така и заради това, което показва за начина, по който големите технологични платформи се справят със стара, неизползвана инфраструктура.

Това, което прави инцидента особено забележителен, не е само размерът му. Както е описано в материала за теча на 12TB от Valve и публичния endpoint, изложил десетилетие данни, това не е резултат от сложна хакерска операция, пробила слоеве защита. Вместо това изглежда, че данните са се намирали на публично достъпен endpoint, което означава, че всеки, който го е открил, е можел потенциално да получи достъп до години вътрешни файлове, без да се налага да преодолява каквито и да е значими защити.

Защо публичният endpoint е по-важен от хак

Когато хората чуят „изтичане на данни“, обикновено си представят атакуващи, които експлоатират уязвимост, измамват служител или насилствено си пробиват път в система. „Тералийк“ разказва различна, може би по-тревожна история. Публично изложен endpoint предполага, че стара инфраструктура, вероятно свързана с наследени системи от ранните години на Steam, е била оставена достъпна без адекватен контрол на достъпа за продължителен период.

Това разграничение е от значение за всеки, който се опитва да разбере рисковете за дигиталната поверителност. Течове, причинени от активни атаки, са непредвидими и често трудни за пълно предотвратяване от компаниите. Течове, причинени от неправилно конфигурирани или забравени публични endpoint-и, са по принцип предотвратими чрез рутинни одити и по-добра хигиена на данните. Когато компания съхранява повече от десетилетие вътрешни данни в системи, които вече не се наблюдават активно, рискът от случайно излагане нараства с всяка година, в която данните стоят недокоснати.

Този модел не е уникален за Valve. Наследени сървъри, стари резервни системи и остарели инструменти са често срещани слепи зони за организации от всякакъв размер. „Тералийк“ служи като напомняне, че сигурността на данните не е само за защита от решителни атакуващи. Тя е също и за знанието какви данни съществуват, къде се намират и дали все още са защитени.

Какво означава това за вас

Ако сте потребител на Steam, естествено е да се чудите дали личната ви информация за акаунта, данните за плащане или личните съобщения са били част от това излагане. Въз основа на докладваното досега, „Тералийк“ изглежда се фокусира върху вътрешни исторически и свързани с разработката данни, а не върху целенасочено източване на потребителски идентификационни данни. Казано е, големите неструктурирани течове като този са известни с това, че са изключително трудни за пълно каталогизиране и може да отнеме време, докато истинският обхват на съдържащото се стане ясен.

По-непосредственият урок за обикновените потребители не е да паникьосват заради конкретния теч. Става дума за разпознаването колко рутинно вътрешни корпоративни данни, дори данни, които предхождат настоящите практики за сигурност, могат да бъдат изложени години след създаването си. Старите системи не изчезват просто защото вече не се използват активно. Те често продължават да съществуват, понякога забравени, понякога все още свързани с по-широки мрежи.

За геймърите и обикновените интернет потребители alike, това е полезен момент да преразгледат основната хигиена на акаунтите си. Това означава използване на уникални пароли за гейминг платформите, активиране на двуфакторна автентикация там, където се предлага, и бдителност към опити за фишинг, които често следват високопрофилни течове, дори когато изтеклите данни сами по себе си не включват очевидна лична информация. Атакуващите често използват новината за пробив като стръв, изпращайки фалшиви имейли за „потвърждение на акаунт“, предназначени да експлоатират объркването.

По-широката картина за излагането на наследени данни

„Тералийк“ също така подчертава по-широк индустриален проблем: компаниите натрупват огромни количества данни с течение на времето и не всички получават същото ниво на постоянна защита. По-новите системи обикновено получават най-много внимание към сигурността, докато по-старата инфраструктура, понякога съдържаща години исторически записи, може тихо да се превърне в най-слабото звено. Както е описано в репортажа за това как публичен endpoint изложи десетилетие данни на Valve, този вид излагане често не се открива, докато изследователи, изтичащи или любопитни потребители не се натъкнат на него, понякога години след като основната уязвимост се е появила за първи път.

За индустрия, изградена върху доверието на милиони потребители, инциденти като „Тералийк“ на Valve подчертават защо редовните одити на сигурността на наследените системи са също толкова важни, колкото защитата срещу нови заплахи.

Практически изводи

  • Прегледайте настройките за сигурност на акаунта си в Steam и активирайте двуфакторна автентикация, ако все още не сте го направили.
  • Използвайте уникална, силна парола за гейминг акаунтите си, вместо да повтаряте идентификационни данни през платформи.
  • Бъдете скептични към непотърсени имейли, които споменават „Тералийк“ или ви молят да „потвърдите“ акаунта си в Steam.
  • Следете официалните съобщения на Valve за актуализации, тъй като пълният обхват на съдържащото се в теча може да отнеме време, за да се изясни.
  • Приемете това като по-широко напомняне периодично да проверявате кои стари акаунти и услуги все още съдържат личните ви данни и да премахвате достъпа там, където вече не е необходим.