Steam Machine 데이터 유출: 밸브 유럽 공급업체 해킹, 하드웨어 구매자들에게 알림

진행 중인 이슈 : L'offensive hardware Valve 2026 : Steam Machine et Steam Frame· 편 6/8

사이버 보안 Aug 10, 2026북마크에 추가

Steam Machine 데이터 유출: 밸브 유럽 공급업체 해킹, 하드웨어 구매자들에게 알림

유럽의 밸브 파트너사가 사이버 공격으로 Steam Machine 및 Steam Controller 구매자들의 데이터가 유출되었습니다. 밸브는 고객들에게 직접 통보했는데, 하드웨어 시장에 큰 복귀를 앞둔 시점에서 최악의 타이밍이었습니다.

발생한 일

유럽 공급업체 CEVA Logistics(국제 물류 및 운송 전문 기업)가 Steam Hardware 구매자(주로 Steam Machine 또는 Steam Controller 소유자)의 개인 데이터를 유출시킨 사이버 공격의 대상이 되었습니다. Valve는 이 사건을 이메일을 통해 직접 고객에게 알림으로써 확인했습니다. Kotaku와 BleepingComputer에 따르면 이 취약점은 하청업체 측에 있으며 Valve 자체의 Steam 서버는 이 사건의 범위에 포함되지 않습니다.

영향을 받는 대상

CEVA Logistics에서 Steam 하드웨어(Steam Machine, Steam Controller)를 구매한 사용자. Valve는 아직 공개적으로 노출된 데이터의 정확한 성격(배송 주소, 구매 내역, 연락처 정보 등)을 명시하지 않았으며, 고객 알림은 현재 발송 중입니다.

분석: 신뢰할 수 있는 제3자를 통한 공격, 보이지 않는 벡터

공급망 공급업체 공격(supply chain vendor attack)은 최종 사용자 측에서 예방하기 가장 어려운 노출 벡터 중 하나로 남아 있습니다. 선호하는 공급업체의 하청업체의 보안 관행에 대해 전혀Visibility가 없습니다. 이는 최근 주요 유출 사건(Ticketmaster via Snowflake, 또는 여러 통신 사업자의 물류 파트너를 통한 공격)에서 공격자들이 사용한 것과 동일한 벡터입니다.

실제 의미: Steam 계정이 강력한 비밀번호와 2FA로 보호되어 있더라도 타사 고객 데이터가 노출될 수 있으며, 예방 조치를 취할 방법이 없습니다.

배경: Valve Hardware에게는 최악의 타이밍

이 데이터 유출은 Valve에게 최악의 시점에 발생했습니다. Gabe Newell의 фирма는 Steam Machine 2Steam Frame을 중심으로 하드웨어 사업을 적극 전개하고 있으며, 이 제품들의 발표와 사전 출시가 PC 게이밍 커뮤니티의 주목을 받고 있습니다. 타사를 통한 하드웨어 구매자의 데이터 유출은 Valve가 콘솔 시장으로의 복귀를 위해 재건하려고 노력 중인 신뢰성 이미지에 직접적인 타격을 줍니다.

원래 Steam Machine(2015-2018) 프로그램은 이미 구매자들에게 쓴 맛을 남겼습니다. 이번 사건은 상징적인 상처를 다시 열게 되었습니다.

Supply chain attacks : 급증하는 벡터

제3자 공급업체를 겨냥한 공격(공급망 공급업체 공격)은 주요 threat intelligence 보고서(CrowdStrike, Mandiant, ENISA)에 의해 2022년부터 지속적인 증가 추세가 기록되고 있습니다. 디지털 공급망의 통합이 증가하면서 진입점이 늘어나고 있습니다 - CEVA Logistics는 유럽의 수십 개 기술 기업의 물류를 관리하고 있습니다.

지금 해야 할 일

  • Steam Machine 또는 Steam Controller를 구매한 경우: Valve의 알림 이메일을 확인하세요.
  • Steam 비밀번호를 다른 곳에서 재사용했다면 변경하세요(기본 예방 조치).
  • Steam 하드웨어 구매자를 대상으로 한 피싱 이메일을 주의하세요 - 공격자들이 monetize하는 종류의 목록입니다.
  • Steam Guard(2FA)를 아직 활성화하지 않았다면 활성화하세요: 2단계 인증은 연락처 정보가 노출되더라도 계정을 보호합니다.
Resources

인공지능이 작성하고 사람의 편집 감독하에 검수한 기사입니다.

편집팀
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

SSHSelf-hostedAI Ops
Get early access
이 기사가 도움이 되었나요?

8 명이 이 기사를 좋아합니다

좋아요
K
Kenji AraiCybersecurity expert
Cybersecurity expert, methodical watcher, never alarmist, always actionable.
공유:
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

Get early access
LIVERadio Geek Kitsune
눌러서 청취, 모두에게 같은 소리
0··
// 편성표
// all stations
// 트랙 공유 →
토픽
탐색
정보