Sürgün 2 Geliştiricisi Veri ihlalini onayladı: Oyuncu Bilgileri Tahsisili
Sürgün 2'nin arkasındaki geliştirici olan taşlama dişli oyunları, son zamanlarda önemli sayıda oyuncu hesabını etkileyen bir veri ihlali açıkladı. 6 Ocak 2025 haftasını keşfedilen ihlal, Steam ile bağlantılı uzlaşmış bir geliştirici hesabından kaynaklandı.
İhlal: Kötü niyetli bir aktör, bir geliştiricinin yönetici hesabına yetkisiz erişim kazandı ve onlara sürgün 2 destek portalı yoluna erişim sağladı. Bu, e -posta adresleri, buhar kimlikleri, IP adresleri, gönderim adresleri ve kilidini açma kodları dahil olmak üzere hassas oyuncu verilerinin uzlaşmasıyla sonuçlandı. Parola ve şifre karmalarına doğrudan erişilemese de, saldırganın bölgesel hesap kısıtlamalarını atlatmak için bilinen şifre listelerine karşı uzlaşmış e -posta adreslerini kullanma potansiyeli endişe kaynağı olmaya devam etmektedir. Bazı durumlarda, işlem ve özel mesaj geçmişleri de görüntülendi.
Etki ve Yanıt: Taşlama dişli oyunları hemen harekete geçti, tehlikeye atılan hesabı kilitledi ve tüm yönetici hesapları için şifre sıfırlamaları başlattı. Sonraki bir soruşturma, geliştiricinin sürgün yoluna bağlı eski, sadece testli bir buhar hesabından kaynaklanan ihlalin ortaya çıktığını ortaya koydu. Geliştiricinin Steam hesabının kendisi hassas bir satın alma veya kişisel bilgi içermiyordu. Şirket o zamandan beri daha katı IP kısıtlamaları ve üçüncü taraf hesaplarını personel hesaplarına bağlamanın yasaklanması da dahil olmak üzere gelişmiş güvenlik önlemleri uygulamıştır. Hesap değişiklikleriyle ilgili günlüklerin silinmesine izin veren bir hata da tanımlandı ve yamalı. Saldırgan ayrıca 66 hesapta parolaları rastgele değiştirdi.
Topluluk Tepkisi ve Gelecek Adımları: Oyuncu tepkileri değişti, bazıları geliştiricinin şeffaflığını övdü, diğerleri ise iki faktörlü kimlik doğrulamanın uygulanmasını savunuyor. Birçok oyuncu ayrıca, oyunun zorluğu ve oyun içi içerik için daha fazla güvenlik iyileştirmesi ve ayarlama arzusu dile getirdi. Taşlama Gear Games bu endişeleri kabul etti ve hesap güvenliğini güçlendirmek için aktif olarak çalışıyor.
Meydan okulu verilerin özeti:
- E -posta adresleri
- Steam kimlikleri
- IP adresleri
- Nakliye adresleri
- Kodların Kilidini Aç
- (bazı durumlarda) İşlem Geçmişi
- (bazı durumlarda) Taşlama Gear Games personelinden özel mesajlar
(Placeholder \ _image.jpg'yi uygun bir resimle değiştirin.)