티스토리 뷰

반응형

소식통은 Twitch가 해킹을 당해 사용자 비밀번호, 스트림 키, 소스 코드, 수백 명의 인기 스트리머의 결제 정보 및 수익 보고서를 유출했다고 주장합니다.

2021년 10월 6일에 게시됨 2021년 10월 7일에 업데이트됨

업데이트: Twitch는 10월 6일 오후 10시 30분(태평양 표준시)에 다음과 같은 공식 블로그 게시물  통해 데이터 유출이 발생했음을 확인했습니다 .

×

 

"우리는 악의적인 제3자가 나중에 액세스한 Twitch 서버 구성 변경 오류로 인해 일부 데이터가 인터넷에 노출되었다는 것을 알게 되었습니다. 우리 팀은 사건을 조사하기 위해 긴급하게 작업하고 있습니다."

성명서는 계속해서 "조사가 진행 중이기 때문에 우리는 여전히 그 영향을 자세히 이해하는 과정에 있습니다. 우리는 이 상황이 우려를 불러일으키는 것을 이해하며 조사가 계속되는 동안 여기에서 일부 문제를 해결하고자 합니다."라고 말했습니다.

Twitch는 로그인 자격 증명이 노출되었음을 추가로 지적하면서 "우리는 계속 조사하고 있습니다. 또한 전체 신용 카드 번호는 Twitch에 저장되지 않으므로 전체 신용 카드 번호가 노출되지 않았습니다."라고 덧붙였습니다.

원본 기사:

소식통은 Twitch 가 해킹을 당해 사용자 비밀번호, 스트림 키, 소스 코드는 물론 수백 명의 인기 스트리머(Critical Role, Felix " xQc " Lengyel, Summit1g, NICKMERCS 등)의 결제 정보 및 수익 보고서를 유출했다고 주장합니다. 2019년 8월 ~ 현재.

이 유출은 익명의 해커가 10월 6일 4chan에 125GB 토렌트 링크를 게시한 후 알려졌으며 이후 소셜 미디어에서 들불처럼 퍼졌습니다. 해커는 "커뮤니티는 역겹고 유독한 오물 웅덩이"를 이유로 "온라인 비디오 스트리밍 공간에서 더 많은 혼란과 경쟁을 조장"하기 위해 유출을 의도한 것으로 알려졌다.

유출에는 Amazon Game Studios 등의 코드명 "Vapor"인 미공개 Steam 경쟁자의 소스 코드도 포함되어 있습니다. 현재 유출 내용을 확인할 수는 없지만 Video Games Chronicle 에서는 해킹이 실제로 적법하다고 확신합니다 . 트위터의 다른 여러 사용자들도 토렌트 파일의 내용을 소화하기 시작한 것으로 알려졌습니다.

Twitch 해킹됨: 보고된 모든 스트리머 수입

이는 유출로 인해 2019년 8월부터 2021년 10월까지 Twitch에서 상위 100명의 스트리밍 인물의 총 지불금입니다. 이 총액에는 기부금, 후원자, 상품 또는 세금 공제가 포함되지 않고 Twitch에서 직접 받은 지불금이 포함됩니다.

 

 

 

2019년 8월 이후 CriticalRole은 960만 달러의 수입으로 1위를 차지했으며 xQc는 840만 달러, Summit1g는 590만 달러로 그 뒤를 이었습니다.

누출에 따르면 Felix "xQc" Lengyel은 Twitch에서 가장 많은 수입을 올리는 콘텐츠 제작자 중 하나입니다. (사진설명: 트위치/xQcOW)

월드 오브 워크래프트의 아이콘인 Asmongold는 250만 달러, Imane "Pokimane" Anys는 150만 달러를 벌어들인 것으로 알려졌습니다. Asmongold는 최근 유출에 대해 논평했으며 유출에 대해 "아프***"하며 유출된 수입이 정확하지 않다고 말했습니다.

 

Twitch 해킹됨: 유출의 모든 내용

유출 내용에는 다음과 같은 정보가 포함된 것으로 알려졌지만 125GB 파일 덤프에는 다른 개인 및 지적 재산도 포함될 수 있다고 보고되었습니다.

  • JustinTV로 시작된 모든 Twitch 소스 코드.
  • 모바일, 데스크톱 및 콘솔 클라이언트용 Twitch 소스 코드.
  • Twitch에서 사용하는 독점 SDK 및 내부 Amazon Web Service 요소에 대한 소스 코드입니다.
  • 2019년 8월 이후의 크리에이터 판매 대금 보고서 및 수입입니다.
  • IGDB 및 CurseForge와 같은 다른 모든 Twitch 속성.
  • Amazon Game Studios의 출시되지 않은 Steam 경쟁자(코드명 Vapor)입니다.

 

 

  • Twitch의 내부 보안 도구, 즉 직원이 해커인 것처럼 가장하여 보안을 개선하도록 설계된 "적색 팀 구성" 도구입니다.

현재 해킹은 해커가 Twitch의 데이터에 훨씬 더 많이 액세스할 수 있음을 시사하는 "Part One"이라는 레이블이 붙은 것으로 알려졌습니다.

Twitch 데이터 유출 1부에서 스트리머 수입, 소스 코드 등이 유출되었습니다. (사진설명: 트위터/시녹)

Twitch는 글을 쓰는 시점에서 아직 공개 성명을 발표하지 않았지만 해킹 사실을 알고 있는 것으로 알려졌습니다.

그 동안 스트림 키와 로그인 비밀번호를 변경하고 계정에서 2단계 인증을 활성화하는 것이 좋습니다.

위반에 대한 자세한 내용이 공개되는 즉시 업데이트해 드리겠습니다.

 

반응형
댓글