Path of Exile 2 Developer potwierdza naruszenie danych: Informacje o graczach zagrożone
Gry Griling Gear, deweloper za Path of Exile 2, niedawno ujawnił naruszenie danych wpływające na znaczną liczbę rachunków graczy. Naruszenie, odkryte w tygodniu 6 stycznia 2025 r., Pochodzi z naruszenia konta programisty powiązanego z Steam.
Naruszenie: Złośliwy aktor uzyskał nieautoryzowany dostęp do konta administracyjnego dewelopera, przyznając im dostęp do ścieżki portalu wsparcia Exile 2. Spowodowało to kompromis wrażliwych danych odtwarzaczy, w tym adresów e -mail, identyfikatorów Steam, adresów IP, adresów wysyłki i kodów odblokowania. Podczas gdy hasła i skróty haseł nie były bezpośrednio dostępne, potencjał, który atakujący do wykorzystania narażonych adresów e -mail w stosunku do znanych list haseł w celu obejścia regionalnych ograniczeń konta jest problemem. W niektórych przypadkach oglądano również transakcje i prywatne historie wiadomości.
Wpływ i odpowiedź: Gry z szlifowaniem natychmiast podjęło działanie, blokując zagrożone konto i inicjowanie resetowania hasła dla wszystkich kont administratorów. Kolejne dochodzenie ujawniło, że naruszenie pochodzi ze starego konta Steam tylko do testowania ze ścieżką dewelopera konta wygnania. Samo konto Steam dewelopera nie zawierało wrażliwego zakupu ani danych osobowych. Od tego czasu firma wdrożyła ulepszone środki bezpieczeństwa, w tym surowsze ograniczenia IP i zakaz łączenia kont innych firm z kontami personelu. Zidentyfikowano również i załatany błąd, który pozwolił na usunięcie dzienników związanych ze zmianami konta. Atakujący również losowo zmienił hasła na 66 kont.
Reakcja społeczności i przyszłe kroki: Reakcje gracza zostały zróżnicowane, a niektórzy pochłania przejrzystość programisty, podczas gdy inni opowiadają się za wdrożeniem uwierzytelniania dwuskładnikowego. Wielu graczy wyraziło również pragnienie dalszej poprawy bezpieczeństwa i dostosowania trudności w grze końcowej i treści w grze. Gry Griling Gear doceniło te obawy i aktywnie pracuje nad wzmocnieniem bezpieczeństwa konta.
Podsumowanie zagrożonych danych:
- Adresy e -mail
- identyfikatory parowe
- Adresy IP
- Adresy wysyłkowe
- Odblokuj kody
- (w niektórych przypadkach) Historia transakcji
- (w niektórych przypadkach) prywatne wiadomości od szlifowania personelu gier sprzętu
(Zastąp symbol zastępczy \ _image.jpg odpowiednim obrazem, jeśli jest dostępny.)