Path of Exile 2 Developer potwierdza naruszenie danych: Informacje o graczach zagrożone
Szlifowanie gier, deweloper za Path of Exile 2, potwierdził naruszenie danych wpływające na znaczną liczbę rachunków graczy. Naruszenie, odkryte w tygodniu 6 stycznia 2025 r., Pochodzi z naruszenia konta programisty powiązanego z Steam.
Naruszenie: Konto administratora dewelopera zostało naruszone, zapewniając nieautoryzowany dostęp do narzędzi używanych przez zespół obsługi klienta Path of Exile 2. Umożliwiło to atakującemu dostęp do poufnych danych odtwarzaczy, w tym adresy e -mail, identyfikatory parowe, adresy IP, adresy wysyłki i kody odblokowania. Podczas gdy same hasła nie były bezpośrednio dostępne, istnieje potencjał, aby atakujący użył naruszenia adresów e -mail do odgadnięcia haseł z innych naruszeń danych. W niektórych przypadkach przeglądano również transakcje i prywatne historie wiadomości.
Wpływ i odpowiedź: Deweloperzy natychmiast zablokowali zagrożone konto i wdrożyli obowiązkowe resetowanie haseł dla wszystkich kont administratorów. Kolejne dochodzenie ujawniło, że naruszenie pochodzi ze starego konta Steam tylko do testowania ze ścieżką dewelopera konta wygnania. Od tego czasu Griling Gear Games wdrożył surowsze środki bezpieczeństwa, w tym usunięcie możliwości połączenia kont innych firm z kontami personelu i znacznie zaostrzanie ograniczeń IP. Został również ustalony błąd, który pozwolił na usunięcie dzienników związanych ze zmianami konta. Atakujący również losowo zmienił hasła na 66 kont.
Reakcja społeczności: Odpowiedzi na graczy zostały zróżnicowane, a niektórzy pochłania przejrzystość programisty, podczas gdy inni opowiadają się za wdrożeniem uwierzytelniania dwuskładnikowego w celu zwiększenia bezpieczeństwa. Wielu graczy wyraziło również obawy dotyczące ogólnego bezpieczeństwa konta i poprosiło o dalsze ulepszenia.
Kluczowe wyniki: Ten incydent podkreśla znaczenie solidnych środków bezpieczeństwa dla twórców gier online. Naruszenie podkreśla potencjalne luki związane z powiązanymi kontami oraz potrzebę ciągłych aktualizacji bezpieczeństwa i ulepszeń. Proaktywna reakcja i zaangażowanie w szlifowanie gier Gear w zwiększone środki bezpieczeństwa są kluczowymi krokami w odzyskaniu zaufania graczy.