Nhà phát triển Path of Exile 2, Trò chơi Gear Gear, thông báo vi phạm dữ liệu
Trò chơi Gear Gear đã xác nhận vi phạm dữ liệu ảnh hưởng đến con đường lưu vong 2 tài khoản xảy ra vào tuần ngày 6 tháng 1 năm 2025. Vi phạm bắt nguồn từ một tài khoản nhà phát triển bị xâm nhập liên quan đến Steam.
Thông tin bị xâm phạm: Một số lượng đáng kể các tài khoản người chơi đã bị ảnh hưởng. Dữ liệu bị xâm phạm bao gồm địa chỉ email, ID hơi, địa chỉ IP, địa chỉ vận chuyển và mã mở khóa. Mặc dù mật khẩu và băm mật khẩu không thể truy cập trực tiếp, khả năng kẻ tấn công sử dụng địa chỉ email và danh sách mật khẩu bị xâm phạm từ các nguồn khác để phá vỡ các khóa khu vực tồn tại. Một số tài khoản cũng có lịch sử giao dịch và tin nhắn riêng tư được truy cập.
Vi phạm chi tiết: Vi phạm bắt nguồn từ tài khoản quản trị viên bị xâm phạm của nhà phát triển, cấp quyền truy cập trái phép vào các công cụ hỗ trợ khách hàng. Kẻ tấn công đã khai thác một lỗi hiện đã được dán để xóa nhật ký, cản trở cuộc điều tra. Tài khoản Steam bị xâm phạm, được sử dụng cho mục đích thử nghiệm, thiếu thông tin tài chính cá nhân nhưng cung cấp quyền truy cập vào con đường lưu vong của nhà phát triển, cho phép kẻ tấn công truy cập vào cổng thông tin nhà phát triển. Kẻ tấn công đã thay đổi mật khẩu trên 66 tài khoản.
Phản hồi của GRANK GEAR Games: Nhà phát triển ngay lập tức khóa tài khoản bị xâm phạm, thực hiện đặt lại mật khẩu bắt buộc cho tất cả các tài khoản quản trị viên và đưa ra một cuộc điều tra kỹ lưỡng. Để tăng cường bảo mật, liên kết tài khoản của bên thứ ba với tài khoản nhân viên đã bị vô hiệu hóa và các hạn chế IP đã được thắt chặt đáng kể.
Phản ứng cộng đồng: Phản ứng của người chơi đã được đa dạng. Trong khi một số đánh giá cao tính minh bạch của nhà phát triển, những người khác đang ủng hộ việc thực hiện xác thực hai yếu tố và cải thiện bảo mật hơn nữa. Mối quan tâm về độ khó cuối cùng và cập nhật nội dung trong trò chơi cũng đã được lên tiếng.
Hình ảnh: \ [Hình ảnh của tuyên bố chính thức của trò chơi Gear Games liên quan đến vi phạm dữ liệu ](đây sẽ là nơi một hình ảnh sẽ được đặt nếu một hình ảnh được đưa vào văn bản gốc. Không có hình ảnh nào được cung cấp trong đầu vào.)
Nhà phát triển nhấn mạnh cam kết cải thiện bảo mật tài khoản và ngăn chặn các vi phạm trong tương lai.