Path of Exile 2 Developer potwierdza naruszenie danych
Gry Griling Gear, programista za Path of Exile 2, publicznie potwierdził naruszenie danych, które miało miejsce w tygodniu 6 stycznia 2025 r.. Naruszenie wynikają z naruszenia konta programisty powiązanego z Steam.
Szczegóły naruszenia:
Wpłynęła znaczna liczba rachunków graczy. Uszkodzone dane obejmują adresy e -mail, identyfikatory parowe, adresy IP, adresy wysyłki i kody odblokowania. Podczas gdy hasła i skrótów haseł nie były bezpośrednio dostępne, atakujący potencjalnie używany skompromitowane adresy e -mail do obejścia zamków regionu. W niektórych przypadkach oglądano również transakcje i prywatne historie wiadomości.
Naruszenie powstało z konta administracyjnego programisty, przyznając atakującemu dostęp do narzędzi używanych przez zespół obsługi klienta. Atakujący udało się również zmienić hasła na 66 kont i wykorzystać błąd w celu usunięcia odpowiednich dzienników. Ten błąd, od czasu załatania, wpłynęło jedynie na usunięcie dziennika związane z tym konkretnym naruszeniem.
Odpowiedź gier Griling Gear:
Po odkryciu narażone konto zostało natychmiast zablokowane, a wszystkie inne konta administracyjne zostały zmuszone do zresetowania haseł. Dokładne dochodzenie ujawniło, że zagrożone konto zostało powiązane ze starym, nieużywanym kontem parowym zastosowanym do celów testowych. Aby zapobiec przyszłym incydentom, konto zewnętrzne łączą się z kontami personelu, zostało wyłączone i wdrożono znacznie surowsze ograniczenia IP.
Reakcja społeczności:
Reakcje gracza były zróżnicowane. Podczas gdy niektórzy pochwalają przejrzystość Griling Gear Games, inni opowiadają się za wdrożeniem uwierzytelniania dwuskładnikowego w celu zwiększenia bezpieczeństwa konta. Wiele wyraża również pragnienia lepszych środków bezpieczeństwa, dodatkowej zawartości w grze i korekty trudności w grze końcowej.
Kluczowe wyniki:
- Potwierdzono naruszenie danych wpływające na ścieżkę danych wygnania 2.
- Poufne informacje, w tym adresy e -mail i adresy IP, zostały naruszone.
- Gry Griling Gear podjęło kroki w celu poprawy bezpieczeństwa, w tym wyłączenie kont konta stron trzecich z kontami personelu i wdrażanie surowszych ograniczeń IP.
- Społeczność wzywa do dalszych ulepszeń bezpieczeństwa, takich jak uwierzytelnianie dwuskładnikowe.
(Wymień symbol zastępczy \ _image.jpg odpowiednim obrazem, jeśli jeden jest dostępny)