Der Entwickler von Exile 2 bestätigt die Datenverletzung: Playerinformationen kompromittiert
Der Entwickler hinter Path of Exile 2 hat kürzlich einen Datenverstoß mit einer erheblichen Anzahl von Spielerkonten veröffentlicht. Der Verstoß entdeckte die Woche des 6. Januar 2025, die aus einem kompromittierten Entwicklerkonto stammte, das mit Steam verbunden war.
Der Verstoß: Ein bösartiger Schauspieler erlangte unbefugten Zugriff auf das Administratorkonto eines Entwicklers und gewährte ihnen Zugriff auf den Pfad des Exil 2 -Supportportals. Dies führte dazu, dass sensible Spielerdaten, einschließlich E -Mail -Adressen, Dampf -IDs, IP -Adressen, Versandadressen und Entsperren von Codes, geführt wurden. Während Passwörter und Passwort -Hashes nicht direkt zugänglich waren, bleibt das Potenzial für den Angreifer, kompromittierte E -Mail -Adressen gegen bekannte Kennwortlisten zu verwenden, um regionale Kontobeschränkungen zu umgehen. In einigen Fällen wurden auch Transaktions- und private Nachrichtengeschichten angesehen.
Auswirkung und Antwort: Schleifengerätespiele haben sofort Maßnahmen ergriffen, das kompromittierte Konto gesperrt und das Kennwortresetz für alle Administratorkonten einleiten. Eine nachfolgende Untersuchung ergab, dass der Verstoß aus einem alten, nur Test mit dem Dampfkonto, der mit dem Weg des Exil-Kontos des Entwicklers verbunden ist, stammt. Das Steam -Konto des Entwicklers selbst enthielt keinen sensiblen Kauf oder persönliche Informationen. Das Unternehmen hat seitdem erweiterte Sicherheitsmaßnahmen implementiert, einschließlich strengerer IP-Beschränkungen und dem Verbot der Verknüpfung von Drittanbieterkonten auf Personalkonten. Ein Fehler, der die Löschung von Protokollen in Bezug auf Kontoänderungen ermöglichte, wurde ebenfalls identifiziert und gepatcht. Der Angreifer änderte auch zufällig die Passwörter auf 66 Konten.
Reaktion der Gemeinschaft und zukünftige Schritte: Die Reaktionen der Spieler wurden variiert, wobei einige die Transparenz des Entwicklers lobten, während andere sich für die Implementierung der Zwei-Faktor-Authentifizierung einsetzen. Viele Spieler drückten auch den Wunsch nach weiteren Sicherheitsverbesserungen und Anpassungen an Schwierigkeitsgrad des Endspiels und im Spiel im Spiel aus. Grinding Gear Games hat diese Bedenken anerkannt und arbeitet aktiv an der Stärkung der Kontosicherheit.
Zusammenfassung kompromittierter Daten:
- E -Mail -Adressen
- Steam -IDs
- IP -Adressen
- Versandadressen
- Codes entsperren
- (in einigen Fällen) Transaktionsgeschichte
- (in einigen Fällen) private Nachrichten von Schleif -Gear Games -Mitarbeitern
(Ersetzen Sie Platzhalter \ _image.jpg mit einem geeigneten Bild, falls verfügbar.)