Path of Exil 2 Developer befasst sich mit erheblichen Datenverletzungen
Grinding Gear Games, das Studio hinter Path of Exile, hat nach einer Datenverletzung, die sich auf 66 Konten auswirkt, eine öffentliche Entschuldigung herausgegeben. Der Verstoß stammte aus einem gefährdeten Steam -Testkonto mit Administratorrechten. Dieser Artikel beschreibt den Vorfall und die nachfolgenden Sicherheitsmaßnahmen, die von den Entwicklern durchgeführt wurden.
Sicherheitslöschung detailliert
Ein kompromittiertes Steam -Konto, das zu Testzwecken eingerichtet und ohne verknüpfte persönliche Informationen (Telefonnummer, Adresse) erstellt wurde, wurde ausgenutzt. Der Angreifer hat den Kontoinhaber erfolgreich für den Dampfunterstützung geprägt und mit minimaler Informationen (E-Mail-Adresse, Kontonamen und VPN-maskierter Speicherort) Zugriff erhalten.
Anschließend nutzte der Angreifer interne Support -Tools, um Kennwörter auf 66 Pfad des Exils 1 und 2 Konten zurückzusetzen. Der Angreifer löschte schicke Benachrichtigungen zur Änderungsänderung von Passwörtern und versteckte seine Aktionen von Kontoinhabern. Zugegriffene Daten haben zugegriffene E -Mail -Adressen, Dampf -IDs, IP -Adressen, Versandadressen, Entsperren von Codes, Transaktionsgeschichten und private Nachrichten. Diese gefährdeten Informationen stellt ein erhebliches Risiko für die betroffenen Benutzer dar.
Schleifgeräte -Spiele haben durch die Implementierung erweiterter Sicherheitsprotokolle für Administratorkonten geantwortet. Diese Maßnahmen umfassen strengere IP-Beschränkungen und ein Verbot zur Verknüpfung von Drittanbieterkonten auf Mitarbeiterkonten. Die Entwickler erkennen den Sicherheitslücken an und bedauern für den Vorfall. Sie verpflichten sich, Sicherheitsmaßnahmen weiter zu stärken, um zukünftige Ereignisse zu verhindern.
Die Reaktion der Gemeinschaft wurde gemischt, wobei einige die Transparenz des Entwicklers lobten, während andere sich für die sofortige Umsetzung der Zwei-Faktor-Authentifizierung (2FA) einsetzen. Während die Hinzufügung von 2FA noch ausstehend bleibt, werden die Spieler aufgefordert, ihre Passwörter zu ändern und wachsam über ihre Kontosicherheit zu bleiben.