Path of Exil 2 Developer befasst sich mit erheblichen Datenverletzungen
Grinding Gear Games, das Studio hinter Path of Exile, hat nach einem schwerwiegenden Datenverstoß Anfang dieses Monats eine öffentliche Entschuldigung herausgegeben. Der Verstoß stammte aus einem gefährdeten Steam -Testkonto mit Verwaltungsberechtigungen. Dieses kompromittierte Konto ermöglichte einen unbefugten Zugriff auf über 66 Spielerkonten.
Verbesserte Sicherheitsmaßnahmen versprochen
Der Verstoß beinhaltete ein langjähriges Testkonto ohne typische Sicherheitsmaßnahmen wie verknüpfte Telefonnummern oder Adressen. Diese Sicherheitsanfälligkeit ermöglichte es einem Hacker, den Kontoinhaber erfolgreich mit minimalen Informationen auszugeben, die Dampfunterstützung zu täuschen und Zugang zu erhalten. Mithilfe interner Support -Tools reserviert der Angreifer Kennwörter auf zahlreichen Konten von POE 1 und POE 2. Darüber hinaus löschte der Hacker die Benachrichtigungen zwischen Kennwortänderungen geschickt und versteckt seine Aktionen der betroffenen Benutzer.
Zugegriffene auf Sensible zugegriffene Daten wurden E -Mail -Adressen, Dampf -IDs, IP -Adressen, Versandadressen, Entsperren von Codes, Transaktionsgeschichten und private Nachrichten entsperren. Grinding Gear Games erkennt das Potenzial für den Missbrauch dieser Informationen und das daraus resultierende Risiko für Spieler an.
Als Reaktion darauf haben die Entwickler strengere Sicherheitsprotokolle für Verwaltungskonten implementiert, einschließlich der Beseitigung von Konten von Drittanbietern und der Auferlegung von strengeren IP-Beschränkungen. Sie bedauerten tiefes Bedauern für den Sicherheitsrest und versprachen, weitere vorbeugende Maßnahmen zu ergreifen, um zukünftige Vorfälle zu vermeiden.
Die Reaktion der Gemeinschaft wurde gemischt, wobei einige die Transparenz des Entwicklers lobten, während andere sich für die sofortige Umsetzung der Zwei-Faktor-Authentifizierung (2FA) einsetzen. Während die Hinzufügung von 2FA noch ausstehend ist, werden die Spieler aufgefordert, ihre Passwörter proaktiv zu ändern und über ihre Kontosicherheit wachsam zu bleiben.