Caminho do desenvolvedor do Exile 2 confirma a violação de dados: Informações do jogador comprometidas
A Grinding Gear Games, o desenvolvedor por trás do Path of Exile 2, confirmou uma violação de dados que afeta um número significativo de contas de jogadores. A violação, descoberta na semana de 6 de janeiro de 2025, resultou de uma conta de desenvolvedor comprometida vinculada ao Steam.
A violação: A conta administrativa de um desenvolvedor foi comprometida, concedendo acesso não autorizado a ferramentas usadas pelo Path of Exile 2 Customer Support Support Team. Isso permitiu ao invasor acessar dados sensíveis ao player, incluindo endereços de email, IDs a vapor, endereços IP, endereços de entrega e códigos de desbloqueio. Embora as próprias senhas não fossem diretamente acessíveis, o potencial do invasor usar endereços de email comprometidos para adivinhar as senhas de outras violações de dados existe. Em alguns casos, também foram vistos históricos de transações e mensagens privadas.
Impacto e resposta: Os desenvolvedores travaram imediatamente a conta comprometida e implementaram redefinições de senha obrigatória para todas as contas de administrador. Uma investigação subsequente revelou que a violação se originou de uma conta a vapor antiga, apenas para testes, vinculada ao caminho da conta do exílio do desenvolvedor. Desde então, a Grinding Gear Games implementou medidas mais rigorosas de segurança, incluindo a remoção da capacidade de vincular contas de terceiros às contas da equipe e apertar significativamente as restrições de IP. Um bug que permitiu a exclusão de logs relacionados às alterações da conta também foi corrigido. O invasor também alterou aleatoriamente senhas em 66 contas.
Reação da comunidade: As respostas dos jogadores têm sido variadas, com algumas elogiando a transparência do desenvolvedor, enquanto outros defendem a implementação da autenticação de dois fatores para maior segurança. Muitos jogadores também expressaram preocupações sobre a segurança geral da conta e solicitaram melhorias adicionais.
Takeaways -chave: Este incidente ressalta a importância de medidas de segurança robustas para desenvolvedores de jogos on -line. A violação destaca as possíveis vulnerabilidades associadas a contas vinculadas e a necessidade de atualizações e melhorias de segurança contínuas. A resposta proativa dos jogos de engrenagem de engrenagem e o compromisso com medidas de segurança aprimoradas são etapas cruciais para recuperar a confiança dos jogadores.