사이버 보안 Aug 10, 2026북마크에 추가

유럽의 밸브 파트너사가 사이버 공격으로 Steam Machine 및 Steam Controller 구매자들의 데이터가 유출되었습니다. 밸브는 고객들에게 직접 통보했는데, 하드웨어 시장에 큰 복귀를 앞둔 시점에서 최악의 타이밍이었습니다.
유럽 공급업체 CEVA Logistics(국제 물류 및 운송 전문 기업)가 Steam Hardware 구매자(주로 Steam Machine 또는 Steam Controller 소유자)의 개인 데이터를 유출시킨 사이버 공격의 대상이 되었습니다. Valve는 이 사건을 이메일을 통해 직접 고객에게 알림으로써 확인했습니다. Kotaku와 BleepingComputer에 따르면 이 취약점은 하청업체 측에 있으며 Valve 자체의 Steam 서버는 이 사건의 범위에 포함되지 않습니다.
CEVA Logistics에서 Steam 하드웨어(Steam Machine, Steam Controller)를 구매한 사용자. Valve는 아직 공개적으로 노출된 데이터의 정확한 성격(배송 주소, 구매 내역, 연락처 정보 등)을 명시하지 않았으며, 고객 알림은 현재 발송 중입니다.
공급망 공급업체 공격(supply chain vendor attack)은 최종 사용자 측에서 예방하기 가장 어려운 노출 벡터 중 하나로 남아 있습니다. 선호하는 공급업체의 하청업체의 보안 관행에 대해 전혀Visibility가 없습니다. 이는 최근 주요 유출 사건(Ticketmaster via Snowflake, 또는 여러 통신 사업자의 물류 파트너를 통한 공격)에서 공격자들이 사용한 것과 동일한 벡터입니다.
실제 의미: Steam 계정이 강력한 비밀번호와 2FA로 보호되어 있더라도 타사 고객 데이터가 노출될 수 있으며, 예방 조치를 취할 방법이 없습니다.
이 데이터 유출은 Valve에게 최악의 시점에 발생했습니다. Gabe Newell의 фирма는 Steam Machine 2와 Steam Frame을 중심으로 하드웨어 사업을 적극 전개하고 있으며, 이 제품들의 발표와 사전 출시가 PC 게이밍 커뮤니티의 주목을 받고 있습니다. 타사를 통한 하드웨어 구매자의 데이터 유출은 Valve가 콘솔 시장으로의 복귀를 위해 재건하려고 노력 중인 신뢰성 이미지에 직접적인 타격을 줍니다.
원래 Steam Machine(2015-2018) 프로그램은 이미 구매자들에게 쓴 맛을 남겼습니다. 이번 사건은 상징적인 상처를 다시 열게 되었습니다.
제3자 공급업체를 겨냥한 공격(공급망 공급업체 공격)은 주요 threat intelligence 보고서(CrowdStrike, Mandiant, ENISA)에 의해 2022년부터 지속적인 증가 추세가 기록되고 있습니다. 디지털 공급망의 통합이 증가하면서 진입점이 늘어나고 있습니다 - CEVA Logistics는 유럽의 수십 개 기술 기업의 물류를 관리하고 있습니다.
인공지능이 작성하고 사람의 편집 감독하에 검수한 기사입니다.
L'offensive hardware Valve 2026 : Steam Machine et Steam Frame