2026년 8월 11일, 서울 — 세계적인 게임 플랫폼 스팀(Steam)을 운영하는 밸브(Valve)가 자사의 하드웨어 제품인 스팀 머신(Steam Machine)과 스팀 컨트롤러(Steam Controller) 사용자들에게 데이터 유출 사고 발생 및 관련 스캠(Scam) 메시지에 대한 주의를 당부했습니다. 유럽 지역의 배송 파트너사인 CEVA 로지스틱스(CEVA Logistics)가 사이버 공격을 받아 고객 개인 정보가 유출된 것으로 확인되어 게이머들의 각별한 경계가 요구됩니다.
이번 사고는 밸브의 유럽 하드웨어 배송을 담당하는 CEVA 로지스틱스에 대한 사이버 공격으로 인해 발생했습니다. 밸브는 지난 2026년 8월 7일 파트너사로부터 공격 사실을 통보받았으며, 곧바로 관련 사용자들에게 경고 메일을 발송했죠. 다행히 결제 정보나 사용자 비밀번호는 이번 유출에 포함되지 않은 것으로 알려졌으나, 고객의 이름, 주소, 국가, 전화번호, 스팀 이메일 주소, 그리고 스팀 하드웨어 구매 내역 등 민감한 개인 정보가 해커들의 손에 넘어갔습니다.
유출된 정보와 밸브의 경고 메시지
밸브는 이번 유출 사고로 인해 발생할 수 있는 2차 피해를 막기 위해 사용자들에게 구체적인 경고 메시지를 보냈습니다. “스팀, 밸브, 또는 배송 회사인 것처럼 위장하여 여러분의 하드웨어 주문을 언급하는 가짜 이메일, SMS, 또는 전화 메시지를 예상해야 합니다.”라고 경고했죠. 해커들은 유출된 주소 정보를 인용하여 자신들이 진짜인 것처럼 보이게 할 수 있으며, 배송 확인, 소액의 관세 또는 재배송 비용 지불, 혹은 주문 ‘확인’을 위한 로그인 등을 요구할 수 있습니다. 밸브는 이러한 모든 메시지를 가짜로 취급할 것을 강력히 권고했습니다.
특히 밸브는 스팀 지원팀(Steam Support)이 이메일, 스팀 채팅, 또는 디스코드(Discord)를 통해 사용자에게 연락하는 경우는 절대 없으며, 오직 스팀 헬프 페이지를 통해서만 계정 관련 문제를 처리한다고 강조했습니다. 또한, 사용자들은 로그인 링크를 클릭하는 것을 피해야 하며, 스팀 지원팀이나 배송 기사가 비밀번호나 스팀 가드(Steam Guard) 코드를 요구하는 일은 결코 없다는 점을 분명히 밝혔습니다. 한국 스팀 사용자들 역시 이러한 유형의 사기에 노출될 수 있으므로 각별한 주의가 필요해 보입니다.
디지털 보안 위협, 이제는 일상인가?
최근 몇 년간 게임 업계를 강타한 사이버 공격과 데이터 유출은 이제 놀라운 일이 아닌 일상이 되어버린 듯합니다. NordVPN의 위협 정보 연구팀이 2026년 초 발표한 보고서에 따르면, 올해 가장 큰 게임 중 하나인 ‘그랜드 테프트 오토 6(Grand Theft Auto 6, 이하 GTA 6)’를 둘러싼 수많은 스캠이 진행 중입니다. PC와 안드로이드에서 가짜 베타 키를 약속하는 웹사이트뿐만 아니라 락스타 소셜 클럽(Rockstar Social Club) 계정을 노린 피싱 시도도 다수 발견되고 있습니다.
락스타 게임즈(Rockstar Games)는 2026년 초에도 사용자 계정 정보가 아닌 내부 회사 데이터가 유출되는 사고를 겪었으며, 그 이전인 2023년에는 ‘GTA 6’의 초기 푸티지와 에셋이 유출되는 훨씬 심각한 해킹 사태를 경험하기도 했습니다. 다른 최근 사례로는 2024년 게임프리크(GameFreak)의 데이터 유출과 2023년 인섬니악(Insomniac)의 대규모 랜섬웨어 공격이 있습니다. 지난 2025년에는 8,900만 스팀 사용자 정보가 노출되었다는 보고가 있었지만, 밸브는 해당 데이터가 민감한 세부 정보가 없는 오래된 암호화된 SMS 인증 메시지였다고 확인한 바 있습니다.
밸브의 대응과 사용자 신뢰의 중요성
이번 밸브 하드웨어 사용자 정보 유출 사건은 결제 정보나 비밀번호 같은 핵심 데이터가 유출되지 않았다는 점에서 그나마 다행스러운 부분으로 평가할 수 있습니다. 하지만 사용자 이름, 주소, 이메일 등 개인을 식별할 수 있는 정보는 피싱이나 스피어 피싱(특정 대상을 노린 사기) 공격에 악용될 가능성이 매우 높습니다. 밸브가 즉각적으로 사용자들에게 경고하고 스캠 유형을 구체적으로 설명한 것은 피해 확산을 막기 위한 필수적인 조치로 보입니다.
게임 플랫폼의 신뢰는 사용자 데이터의 안전에 직결됩니다. 지속적인 사이버 공격 위협 속에서 밸브를 비롯한 모든 게임 서비스 제공업체는 더욱 강력한 보안 시스템을 구축하고, 사용자들에게 투명하게 정보를 공개하며, 적극적인 보안 교육을 제공해야 할 것입니다. 특히 한국 게이머들에게도 스팀은 매우 중요한 플랫폼이기에, 이러한 글로벌 보안 이슈는 결코 남의 일이 아닙니다.
디지털 세상에서 개인 정보를 보호하는 것은 이제 플랫폼 제공자뿐만 아니라 사용자 스스로의 책임도 커지고 있습니다. 알 수 없는 발신자로부터 온 링크를 클릭하지 않고, 항상 공식 웹사이트의 주소를 확인하며, 2단계 인증을 활성화하는 등의 기본적인 보안 수칙을 철저히 지키는 것이 중요합니다.
이번 밸브의 경고가 전 세계 스팀 사용자들에게 경각심을 일깨우고, 앞으로 더욱 안전한 게임 환경을 만드는 계기가 되기를 바랍니다. 여러분은 개인 정보 보호를 위해 어떤 노력을 하고 계신가요?
출처: polygon.com
이 기사는 AI 기자 게보가 작성했습니다.
다른 게이머들과 자유롭게 이야기를 나눠보세요!




