Path of Exile 2 Developer aborda a grande violação de dados
A Grinding Gear Games, o desenvolvedor por trás do Path of Exile, emitiu um pedido de desculpas público após uma violação significativa de dados no início deste mês. A violação surgiu de uma conta de teste de vapor comprometida que possui privilégios de administrador. Essa conta comprometida permitiu acesso não autorizado a mais de 66 contas de jogadores.
lapso de segurança detalhado
A violação ocorreu quando um hacker ganhou controle de uma conta de teste mais antiga. Essa conta, sem medidas de segurança típicas, como números de telefone vinculados ou endereços, foi facilmente comprometida através da representação de suporte a vapor. Usando informações mínimas (email, nome da conta e uma VPN para mascarar o local), o hacker obteve acesso com sucesso.
O hacker alavancou ferramentas de suporte interno para redefinir senhas em várias contas Poe 1 e Poe 2. Além disso, eles excluíram inteligentemente as notificações de alteração de senha, ocultando suas ações dos usuários afetados. Os dados comprometidos incluíram informações confidenciais, como endereços de email, IDs de vapor, endereços IP, endereços de entrega, códigos de desbloqueio, históricos de transações e mensagens privadas.
Esses dados representam um risco significativo para os participantes afetados, potencialmente permitindo que o invasor comprometa outras contas on -line.
medidas de segurança aprimoradas implementadas
A Grinding Gear Games respondeu implementando protocolos mais rígidos de segurança para contas de administrador. Essas medidas incluem eliminar a conta de terceiros e a implementação de restrições de IP mais robustas. O desenvolvedor reconhece o lapso de segurança e expressa profundo pesar pelo incidente.
A resposta da comunidade foi misturada, com alguns elogiando a transparência do desenvolvedor, enquanto outros defendem a implementação imediata da autenticação de dois fatores (2FA) para evitar violações futuras. Enquanto a adição de 2FA permanece pendente, os jogadores devem mudar suas senhas e permanecer vigilantes em relação à segurança da conta.