Lo sviluppatore di percorso di esilio 2 conferma la violazione dei dati: informazioni sul giocatore compromesse
Grinding Gear Games, lo sviluppatore dietro il percorso di Exile 2, ha recentemente rivelato una violazione dei dati che colpisce un numero significativo di account dei giocatori. La violazione, scoperta la settimana del 6 gennaio 2025, derivava da un account sviluppatore compromesso collegato a Steam.
La violazione: Un attore dannoso ha ottenuto l'accesso non autorizzato al conto di amministratore di uno sviluppatore, garantendo loro l'accesso al portale di supporto percorso del percorso 2. Ciò ha comportato il compromesso dei dati del lettore sensibile, inclusi indirizzi e -mail, ID Steam, indirizzi IP, indirizzi di spedizione e codici di sblocco. Mentre le password e gli hash password non erano direttamente accessibili, il potenziale per l'attaccante di utilizzare indirizzi e -mail compromessi contro elenchi di password note per eludere le restrizioni dell'account regionale rimane una preoccupazione. In alcuni casi sono state visualizzate anche le storie di transazioni e messaggi privati.
Impatto e risposta: I giochi di attrezzatura per macinazione hanno immediatamente preso provvedimenti, bloccando l'account compromesso e avviando i ripristinati della password per tutti gli account di amministrazione. Un'indagine successiva ha rivelato che la violazione ha avuto origine da un vecchio account Steam di sola test legata al conto per il percorso dell'esilio dello sviluppatore. L'account Steam dello sviluppatore stesso non conteneva acquisto sensibili o informazioni personali. Da allora la società ha implementato misure di sicurezza migliorate, tra cui restrizioni IP più rigorose e il divieto di collegare i conti di terze parti ai conti del personale. È stato anche identificato un bug che ha consentito la cancellazione dei registri relativi alle modifiche dell'account. L'attaccante ha anche modificato casualmente le password su 66 account.
Reazioni della comunità e passi futuri: Le reazioni del giocatore sono state variate, con alcuni elogi la trasparenza dello sviluppatore mentre altri sostengono l'implementazione dell'autenticazione a due fattori. Molti giocatori hanno anche espresso il desiderio di ulteriori miglioramenti e aggiustamenti della sicurezza alla difficoltà del gioco e ai contenuti di gioco. Grinding Gear Games ha riconosciuto queste preoccupazioni e sta lavorando attivamente per rafforzare la sicurezza dell'account.
Riepilogo dei dati compromessi:
- indirizzi e -mail
- ID a vapore
- Indirizzi IP
- Indirizzi di spedizione
- Codici di sblocco
- (in alcuni casi) storia delle transazioni
- (in alcuni casi) messaggi privati dallo staff dei giochi di marcia
(Sostituisci segnaposto \ _image.jpg con un'immagine appropriata se disponibile.)