Path of Exile 2 Developer, Grinding Gear Games, ogłasza naruszenie danych
Gry Griling Gear potwierdziło naruszenie danych wpływające na ścieżkę kont Exile 2, które miały miejsce w tygodniu 6 stycznia 2025 r. Naruszenie wynikało z naruszenia konta programisty powiązanego z Steam.
Informacje o zagrożenia: Wpłynęła znaczna liczba rachunków odtwarzaczy. Zatrudnione dane zawierają adresy e -mail, identyfikatory parowe, adresy IP, adresy wysyłki i kody odblokowania. Podczas gdy hasła i skróty haseł nie były bezpośrednio dostępne, istnieje potencjał wykorzystujących naruszenia zagrażonych adresów e -mail i list haseł z innych źródeł w celu obejścia zamków regionu. Niektóre konta miały również dostęp do transakcji i historii wiadomości prywatnych.
Szczegóły naruszenia: Naruszenie pochodzi z naruszenia konta administracyjnego programisty, przyznające nieautoryzowany dostęp do narzędzi obsługi klienta. Atakujący wykorzystywał teraz postawiony błąd w celu usunięcia dzienników, utrudniając śledztwo. Uszczepione konto Steam, używane do celów testowych, brakowało osobistych informacji finansowych, ale zapewniło dostęp do ścieżki konta wygnania dewelopera, umożliwiając atakującemu dostęp do portalu dewelopera. Atakujący zmienił hasła na 66 kontach.
Odpowiedź Griling Gear Games: Deweloper natychmiast zablokował zagrożone konto, wdrożył obowiązkowe resetowanie haseł dla wszystkich kont administratorów i przeprowadził dokładne dochodzenie. Aby wzmocnić bezpieczeństwo, konto stron trzecich łączące się z kontami personelu zostało wyłączone, a ograniczenia IP zostały znacznie zaostrzone.
Reakcja społeczności: Reakcje gracza zostały zróżnicowane. Podczas gdy niektórzy doceniają przejrzystość dewelopera, inni opowiadają się za wdrożeniem uwierzytelniania dwuskładnikowego i dalszych ulepszeń bezpieczeństwa. Wyrażono również obawy dotyczące trudności w grze końcowej i aktualizacji treści w grze.
Obraz: \ [Obraz oficjalnego oświadczenia Grining Gear Games dotyczący naruszenia danych ](w tym miejscu zostałby umieszczony obraz, gdyby można było uwzględnić w oryginalnym tekście. Na wejściu nie udostępniono obrazu.
Deweloper podkreśla swoje zaangażowanie w poprawę bezpieczeństwa konta i zapobieganie przyszłym naruszeniom.