O caminho do desenvolvedor do Exile 2 aborda a violação de dados significativa
A moagem de jogos de equipamentos, o estúdio por trás do Path of Exile, emitiu um pedido de desculpas público após uma violação de dados que afeta mais de 66 contas. A violação surgiu de uma conta de teste de vapor comprometida que possui privilégios de administrador. Este artigo detalha o incidente e as medidas de segurança subsequentes implementadas pelos desenvolvedores.
lapso de segurança detalhado
Uma conta de vapor comprometida, estabelecida para fins de teste e sem informações pessoais vinculadas (número de telefone, endereço), foi explorada. O invasor personificou com sucesso o titular da conta no suporte a vapor, obtendo acesso usando informações mínimas (endereço de email, nome da conta e local de máscara de VPN).
Posteriormente, o invasor alavancou ferramentas de suporte interno para redefinir senhas no caminho de 66 contas do exílio 1 e 2. O invasor excluiu inteligentemente as notificações de alteração de senha, ocultando suas ações dos proprietários de contas. Os dados sensíveis acessados incluíram endereços de email, IDs a vapor, endereços IP, endereços de entrega, códigos de desbloqueio, históricos de transações e mensagens privadas. Esta informação comprometida representa um risco significativo para os usuários afetados.
Medidas de segurança aprimoradas implementadas
A moagem dos jogos de engrenagem respondeu implementando protocolos de segurança aprimorados para contas de administrador. Essas medidas incluem restrições mais rigorosas de IP e uma proibição de vincular contas de terceiros às contas da equipe. Os desenvolvedores reconhecem o lapso de segurança e se arrependem pelo incidente. Eles se comprometem a fortalecer ainda mais as medidas de segurança para evitar ocorrências futuras.
Resposta e recomendações da comunidade
A resposta da comunidade foi misturada, com alguns elogiando a transparência do desenvolvedor, enquanto outros defendem a implementação imediata da autenticação de dois fatores (2FA). Enquanto a adição de 2FA permanece pendente, os jogadores devem mudar suas senhas e permanecer vigilantes com a segurança da conta.