Der Entwickler von Exile 2 erkennt die Datenverletzung an
Grinding Gear Games, der Entwickler hinter Path of Exile 2, hat öffentlich eine Datenverletzung bestätigt, die in der Woche des 6. Januar 2025 aufgetreten ist. Der Verstoß stammte aus einem kompromittierten Entwicklerkonto, der mit Dampf verbunden war.
Verstoßdetails:
Eine erhebliche Anzahl von Spielerkonten war betroffen. Zu den gefährdeten Daten gehören E -Mail -Adressen, Steam -IDs, IP -Adressen, Versandadressen und Entsperren von Codes. Während Passwörter und Passwort -Hashes nicht direkt zugänglich waren, verwendete der Angreifer möglicherweise kompromittierte E -Mail -Adressen, um Regionsperren zu umgehen. In einigen Fällen wurden auch Transaktions- und private Nachrichtengeschichten angesehen.
Der Verstoß stammt aus dem Admin -Konto eines Entwicklers und gewährte dem Angreifer Zugriff auf Tools, die vom Kundendienstteam verwendet wurden. Der Angreifer gelang es auch, Passwörter auf 66 Konten zu ändern und einen Fehler zum Löschen relevanter Protokolle auszunutzen. Dieser Fehler, der seit gepatchtem, nur die Löschung der Protokolllöschung in Bezug auf diesen spezifischen Verstoß beeinflusst hat.
Reaktion von Gear Games:
Nach der Entdeckung wurde das kompromittierte Konto sofort gesperrt, und alle anderen Admin -Konten waren gezwungen, ihre Passwörter zurückzusetzen. Eine gründliche Untersuchung ergab, dass das kompromittierte Konto mit einem alten, nicht verwendeten Steam -Konto für Testzwecke in Verbindung gebracht wurde. Um zukünftige Vorfälle zu verhindern, wurde das Konto von Drittanbietern, das mit Personalkonten verknüpft ist, deaktiviert, und es wurden erheblich strengere IP-Beschränkungen implementiert.
Gemeinschaftsreaktion:
Spielerreaktionen wurden unterschiedlich. Während einige Transparenz von Schleifgeräten für die Schleifmaschine für die Implementierung der Zwei-Faktor-Authentifizierung für eine erweiterte Kontosicherheit eingesetzt werden. Viele drücken auch Wünsche nach verbesserten Sicherheitsmaßnahmen, zusätzlichem Inhalt im Spiel und Schwierigkeiten mit Endspielen aus.
Key Takeaways:
- Ein Datenverstoß, der den Pfad der Exil 2 -Player -Daten beeinflusst, wurde bestätigt.
- Sensitive Informationen, einschließlich E -Mail -Adressen und IP -Adressen, wurden beeinträchtigt.
- Schleifen von Gear Games haben Schritte zur Verbesserung der Sicherheit unternommen, einschließlich des Deaktivierens von Konto mit Drittanbietern, die für Personalkonten und die Implementierung strengerer IP-Beschränkungen implementiert werden.
- Die Community fordert weitere Sicherheitsverbesserungen wie die Zwei-Faktor-Authentifizierung.
(Ersetzen Sie Platzhalter \ _image.jpg mit einem geeigneten Bild, wenn einer verfügbar ist)