Path of Exile 2 Developer befasst sich mit wichtigen Datenverletzungen
Grinding Gear Games, der Entwickler hinter Path of Exile, hat nach einem erheblichen Datenverstoß Anfang dieses Monats eine öffentliche Entschuldigung herausgegeben. Der Verstoß stammte aus einem gefährdeten Steam -Testkonto mit Administratorrechten. Dieses kompromittierte Konto ermöglichte einen unbefugten Zugriff auf über 66 Spielerkonten.
Sicherheitslöschung detailliert detailliert
Der Verstoß trat auf, als ein Hacker die Kontrolle über ein älteres Testkonto erlangte. In diesem Konto wurde ohne typische Sicherheitsmaßnahmen wie verknüpfte Telefonnummern oder -adressen leicht durch Dampfunterstützungstörungen beeinträchtigt. Unter Verwendung von minimalen Informationen (E -Mail, Kontoname und VPN, um den Speicherort zu maskieren) erhielt der Hacker erfolgreich Zugriff.
Der Hacker nutzte interne Support -Tools, um Passwörter auf zahlreichen POE 1- und POE 2 -Konten zurückzusetzen. Darüber hinaus löschten sie geschickt die Benachrichtigungen zur Änderungsänderung von Passwörtern und verbergen ihre Aktionen von betroffenen Benutzern. Die gefährdeten Daten enthielten vertrauliche Informationen wie E -Mail -Adressen, Dampf -IDs, IP -Adressen, Versandadressen, Entsperren von Codes, Transaktionsgeschichten und private Nachrichten.
Diese Daten stellen ein erhebliches Risiko für betroffene Spieler dar, sodass der Angreifer möglicherweise andere Online -Konten gefährdet.
Verbesserte Sicherheitsmaßnahmen implementiert
Grinding Gear Games hat reagiert, indem strengere Sicherheitsprotokolle für Administratorenkonten implementiert wurden. Diese Maßnahmen umfassen das Eliminieren von Konto mit Drittanbietern, die robustere IP-Beschränkungen verbinden und implementieren. Der Entwickler erkennt den Sicherheitslücken an und drückt ein tiefes Bedauern für den Vorfall aus.
Die Reaktion der Community wurde gemischt, und einige lobten die Transparenz des Entwicklers, während andere sich für die sofortige Umsetzung der Zwei-Faktor-Authentifizierung (2FA) einsetzen, um zukünftige Verstöße zu verhindern. Während die Hinzufügung von 2FA noch ausstehend ist, werden die Spieler aufgefordert, ihre Passwörter zu ändern und über ihre Kontosicherheit wachsam zu bleiben.