Path of Exile 2 Developer bevestigt datalek: spelerinformatie gecompromitteerd
Malen versnellingspellen, de ontwikkelaar achter Path of Exile 2, heeft een datalek bevestigd dat een aanzienlijk aantal spelersaccounts beïnvloedt. De inbreuk, ontdekte de week van 6 januari 2025, kwam voort uit een gecompromitteerde ontwikkelaarsaccount gekoppeld aan Steam.
De inbreuk: Het beheerdersaccount van een ontwikkelaar was gecompromitteerd, waardoor ongeoorloofde toegang werd toegekend tot tools die worden gebruikt door het klantenondersteuningsteam van Path of Exile 2. Hierdoor heeft de aanvaller toegang tot gevoelige spelersgegevens, inclusief e -mailadressen, stoom -ID's, IP -adressen, verzendadressen en ontgrendelingscodes. Hoewel wachtwoorden zelf niet direct toegankelijk waren, bestaat het potentieel voor de aanvaller om gecompromitteerde e -mailadressen te gebruiken om wachtwoorden te raden van andere datalekken. In sommige gevallen werden ook transactie- en particuliere berichtgeschiedenis bekeken.
Impact en reactie: De ontwikkelaars hebben onmiddellijk het gecompromitteerde account vergrendeld en verplichte wachtwoordresets geïmplementeerd voor alle beheerdersaccounts. Uit een daaropvolgend onderzoek bleek dat de inbreuk afkomstig was van een oude, alleen-test-stoomaccount gekoppeld aan het Path of Exile-account van de ontwikkelaar. Malen Gear Games heeft sindsdien strengere beveiligingsmaatregelen geïmplementeerd, waaronder het verwijderen van de mogelijkheid om accounts van derden te koppelen aan personeelsaccounts en de IP-beperkingen aanzienlijk aan te scherpen. Een bug die het verwijderen van logboeken met betrekking tot accountwijzigingen mogelijk maakte, is ook opgelost. De aanvaller heeft ook willekeurig wachtwoorden gewijzigd op 66 accounts.
Community-reactie: De antwoorden van de speler zijn gevarieerd, waarbij sommigen de transparantie van de ontwikkelaar prees, terwijl anderen pleiten voor de implementatie van tweefactor-authenticatie voor verbeterde beveiliging. Veel spelers hebben ook hun bezorgdheid geuit over de algemene accountbeveiliging en vroegen om verdere verbeteringen.
Belangrijkste afhaalrestaurants: Dit incident onderstreept het belang van robuuste beveiligingsmaatregelen voor online game -ontwikkelaars. De inbreuk belicht de potentiële kwetsbaarheden die verband houden met gekoppelde accounts en de noodzaak van continue beveiligingsupdates en verbeteringen. De proactieve reactie en toewijding van het slijpen van Gear Games voor verbeterde beveiligingsmaatregelen zijn cruciale stappen bij het herwinnen van het vertrouwen van spelers.