Der Entwickler von Exile 2 befasst sich mit erheblichen Datenverletzungen
Grinding Gear Games, das Studio hinter Path of Exile, hat eine öffentliche Entschuldigung ausgestellt, nachdem eine Datenverletzung über 66 Spielerkonten betroffen ist. Der Verstoß stammte aus einem gefährdeten Steam -Testkonto mit Verwaltungsberechtigungen. Dieser Artikel beschreibt den Vorfall und die nachfolgenden Sicherheitsmaßnahmen, die von den Entwicklern durchgeführt wurden.
Sicherheitsverluste und Hacker -Aktionen
Ein kompromittiertes Steam -Konto, das für interne Tests verwendet wurde und die verknüpfte persönliche Informationen (Telefonnummer, Adresse) fehlten, wurde ausgenutzt. Der Angreifer täuschte erfolgreich Steam Support und erhielt mit minimalen Kontodetails (E -Mail, Benutzername) Zugriff und einem VPN, um ihren Standort zu maskieren. Der Hacker nutzt interne Support -Tools und reset Passwörter auf zahlreichen POE 1- und POE 2 -Konten zurück. Darüber hinaus löschten sie Benachrichtigungen über Passwortänderungen und versteckten ihre Aktionen von betroffenen Spielern.
Der Verstoß führte zum nicht autorisierten Zugriff sensibler Daten, einschließlich E -Mail -Adressen, Dampf -IDs, IP -Adressen, Versandadressen, Entsperren von Codes, Transaktionsgeschichten und privaten Nachrichten. Diese gefährdeten Informationen stellt ein erhebliches Risiko für betroffene Spieler dar und ermöglicht möglicherweise weitere Kontos.
Verbesserte Sicherheitsmaßnahmen und Spielerreaktion
Mahling Gear Games hat reagiert, indem strengere Sicherheitsprotokolle für Verwaltungskonten implementiert wurden. Das Konto von Drittanbietern, das mit Personalkonten verknüpft ist, ist jetzt verboten, und die IP-Beschränkungen wurden erheblich verschärft. Die Entwickler äußerten das Bedauern über den Sicherheitslust und versprachen, weitere vorbeugende Maßnahmen umzusetzen.
Die Reaktion der Gemeinschaft wurde gemischt, wobei einige die Transparenz des Entwicklers lobten, während andere sich für die sofortige Umsetzung der Zwei-Faktor-Authentifizierung (2FA) für eine verbesserte Kontosicherheit einsetzen. Während die Hinzufügung von 2FA noch ausstehend ist, werden die Spieler aufgefordert, ihre Passwörter zu ändern und über ihre Kontoinformationen wachsam zu bleiben. Das erste Breach -Bild ist unten dargestellt: