Путь разработчика Exile 2 рассматривает значительное нарушение данных
Grinding Gear Games, студия, стоящая за путем изгнания, издала публичные извинения после нарушения данных, влияющих на 66 учетных записей игроков. Нарушение проистекает из скомпрометированной паровой тестовой учетной записи, обладающей административными привилегиями. В этой статье подробно описываются инцидент и последующие меры безопасности, реализованные разработчиками.
Security Lapse и Hacker actions
скомпрометированной учетной записи Steam, используемой для внутреннего тестирования и отсутствия связанной личной информации (номер телефона, адрес), была эксплуатирована. Злоумышленник успешно обманул поддержку Steam, получив доступ, используя минимальные данные учетной записи (электронная почта, имя пользователя) и VPN, чтобы замаскировать их местоположение. Используя внутренние инструменты поддержки, хакер -сброс пароли на многочисленных учетных записях POE 1 и POE 2. Кроме того, они удалили уведомления об изменении пароля, скрывая свои действия от пострадавших игроков.
Включение привело к несанкционированному доступу конфиденциальных данных, включая адреса электронной почты, ID -идентификаторы, IP -адреса, адреса доставки, коды разблокировки, истории транзакций и личные сообщения. Эта скомпрометированная информация представляет значительный риск для затронутых игроков, что позволяет дальнейшим компромиссам счетов.
расширенные меры безопасности и реакцию игрока
Grinding Gear Games ответили, внедрив более строгие протоколы безопасности для административных счетов. Сторонняя учетная запись, ссылаясь на учетные записи персонала, в настоящее время запрещена, а ограничения IP были значительно ужесточены. Разработчики выразили сожаление по поводу охраны безопасности и пообещали реализовать дальнейшие профилактические меры.
Ответ сообщества был смешанным, с некоторыми восхваляли прозрачность разработчика, в то время как другие выступают за немедленную реализацию двухфакторной аутентификации (2FA) для повышения безопасности учетной записи. Хотя добавление 2FA остается на рассмотрении, игрокам настоятельно рекомендуется изменить свои пароли и оставаться бдительными в отношении информации об их учетной записи. Первоначальное изображение нарушения показано ниже: