Path of Exile 2 Nhà phát triển xác nhận vi phạm dữ liệu: Thông tin người chơi bị xâm phạm
Grinding Gear Games, nhà phát triển đằng sau Path of Exile 2, đã xác nhận vi phạm dữ liệu ảnh hưởng đến một số lượng đáng kể các tài khoản người chơi. Vi phạm, phát hiện ra tuần ngày 6 tháng 1 năm 2025, xuất phát từ một tài khoản nhà phát triển bị xâm nhập được liên kết với Steam.
Vi phạm: Tài khoản quản trị của nhà phát triển đã bị xâm phạm, cấp quyền truy cập trái phép vào các công cụ được sử dụng bởi nhóm hỗ trợ khách hàng của Path of Exile 2. Điều này cho phép kẻ tấn công truy cập dữ liệu người chơi nhạy cảm, bao gồm địa chỉ email, ID hơi, địa chỉ IP, địa chỉ vận chuyển và mã mở khóa. Mặc dù bản thân mật khẩu không thể truy cập trực tiếp, khả năng kẻ tấn công sử dụng địa chỉ email bị xâm phạm để đoán mật khẩu từ các vi phạm dữ liệu khác tồn tại. Trong một số trường hợp, lịch sử giao dịch và tin nhắn riêng tư cũng được xem.
Tác động và phản hồi: Các nhà phát triển ngay lập tức khóa tài khoản bị xâm phạm và thực hiện đặt lại mật khẩu bắt buộc cho tất cả các tài khoản quản trị viên. Một cuộc điều tra tiếp theo cho thấy vi phạm có nguồn gốc từ một tài khoản hơi nước chỉ cũ, chỉ liên quan đến con đường lưu vong của nhà phát triển. Kể từ đó, các trò chơi Gear đã thực hiện các biện pháp bảo mật chặt chẽ hơn, bao gồm loại bỏ khả năng liên kết các tài khoản bên thứ ba với tài khoản nhân viên và thắt chặt đáng kể các hạn chế IP. Một lỗi cho phép xóa nhật ký liên quan đến thay đổi tài khoản cũng đã được sửa chữa. Kẻ tấn công cũng thay đổi ngẫu nhiên mật khẩu trên 66 tài khoản.
Phản ứng của cộng đồng: Phản hồi của người chơi đã rất đa dạng, với một số người khen ngợi tính minh bạch của nhà phát triển trong khi những người khác ủng hộ việc thực hiện xác thực hai yếu tố để tăng cường bảo mật. Nhiều người chơi cũng bày tỏ lo ngại về bảo mật tài khoản tổng thể và yêu cầu cải thiện hơn nữa.
Takeaways chính: Sự cố này nhấn mạnh tầm quan trọng của các biện pháp bảo mật mạnh mẽ cho các nhà phát triển trò chơi trực tuyến. Vi phạm nêu bật các lỗ hổng tiềm năng liên quan đến các tài khoản được liên kết và nhu cầu cập nhật và cải tiến bảo mật liên tục. Phản ứng và cam kết chủ động của Gear Games đối với các biện pháp bảo mật nâng cao là những bước quan trọng trong việc lấy lại niềm tin của người chơi.