Путь разработчика изгнания 2 рассматривает значительное нарушение данных
Grinding Gear Games, студия, стоящая за Path of Exile, издала публичные извинения после нарушения данных, влияющих на более 66 учетных записей. Нарушение проистекает из скомпрометированной учетной записи Steam, обладающей привилегиями администратора. В этой статье подробно описываются инцидент и последующие меры безопасности, реализованные разработчиками.
Подробная информация о безопасности
была использована скомпрометированная учетная запись Steam, созданная для целей тестирования и отсутствие связанной личной информации (номер телефона, адрес). Злоумышленник успешно выдал себя за владельца учетной записи в поддержку Steam, получая доступ, используя минимальную информацию (адрес электронной почты, имя учетной записи и местоположение VPN).
Впоследствии злоумышленник использовал внутренние инструменты поддержки для сброса паролей на 66 пути изгнания 1 и 2 учетных записей. Злоумышленник умно удалил уведомления об изменении пароля, скрывая свои действия от владельцев учетных записей. Конфиденциальные данные доступны включены адреса электронной почты, идентификаторы Steam, IP -адреса, адреса доставки, коды разблокировки, истории транзакций и личные сообщения. Эта скомпрометированная информация представляет значительный риск для затронутых пользователей.
Реализованные меры безопасности
Grinding Gear Games ответила, внедрив расширенные протоколы безопасности для учетных записей администратора. Эти меры включают в себя более строгие ограничения IP и запрет на связь сторонних счетов с учетными записями персонала. Разработчики признают, что безопасность пробегает и выражает сожаление об инциденте. Они привержены дальнейшему укреплению мер безопасности для предотвращения будущих событий.
Ответ и рекомендации сообщества
Ответ сообщества был смешанным, с некоторыми восхваляли прозрачность разработчика, в то время как другие выступают за немедленную реализацию двухфакторной аутентификации (2FA). Хотя добавление 2FA остается на рассмотрении, игрокам настоятельно рекомендуется изменить свои пароли и оставаться бдительными в отношении безопасности своей учетной записи.