Lo sviluppatore di percorso di esilio 2 affronta una violazione dei dati significativa
Grinding Gear Games, lo studio dietro Path of Exile, ha emesso scuse pubbliche a seguito di una violazione dei dati che influisce su oltre 66 conti dei giocatori. La violazione derivava da un conto di prova del vapore compromesso che possiedeva privilegi amministrativi. Questo articolo descrive in dettaglio l'incidente e le successive misure di sicurezza implementate dagli sviluppatori.
Azioni di intervallo di sicurezza e hacker
Un account Steam compromesso, utilizzato per i test interni e privo di informazioni personali collegate (numero di telefono, indirizzo), è stato sfruttato. L'attaccante ha ingannato con successo il supporto Steam, ottenendo l'accesso utilizzando dettagli con account minimi (e -mail, nome utente) e una VPN per mascherare la loro posizione. Sfruttando gli strumenti di supporto interno, gli hacker reimposta le password su numerosi account Poe 1 e Poe 2. Inoltre, hanno eliminato le notifiche di cambio della password, nascondendo le loro azioni dai giocatori interessati.
La violazione ha comportato l'accesso non autorizzato di dati sensibili, inclusi indirizzi e -mail, ID Steam, indirizzi IP, indirizzi di spedizione, codici di sblocco, storie di transazioni e messaggi privati. Questa informazione compromessa rappresenta un rischio significativo per i giocatori colpiti, consentendo potenzialmente ulteriori compromessi.
Misure di sicurezza migliorate e risposta del giocatore
Grinding Gear Games ha risposto implementando protocolli di sicurezza più severi per conti amministrativi. È ora vietato il collegamento dell'account di terze parti ai conti del personale e le restrizioni IP sono state significativamente serrate. Gli sviluppatori hanno espresso rammarico per il lasso di sicurezza e si sono impegnati ad attuare ulteriori misure preventive.
La risposta della comunità è stata miscelata, con alcuni elogiati la trasparenza dello sviluppatore mentre altri sostengono l'implementazione immediata dell'autenticazione a due fattori (2FA) per una maggiore sicurezza dell'account. Mentre l'aggiunta di 2FA rimane in corso, i giocatori sono invitati a cambiare le loro password e rimangono vigili per quanto riguarda le informazioni sul proprio account. L'immagine di violazione iniziale è mostrata di seguito: