Nhà phát triển Path of Exile 2 giải quyết vi phạm dữ liệu đáng kể
Grinding Gear Games, hãng phim đằng sau Path of Exile, đã đưa ra lời xin lỗi công khai sau khi vi phạm dữ liệu ảnh hưởng đến 66 tài khoản người chơi. Vi phạm bắt nguồn từ một tài khoản kiểm tra hơi nước bị xâm phạm có các đặc quyền quản trị. Bài viết này chi tiết sự cố và các biện pháp bảo mật tiếp theo được thực hiện bởi các nhà phát triển.
Các hành động sai sót và hacker bảo mật
Một tài khoản hơi nước bị xâm phạm, được sử dụng để kiểm tra nội bộ và thiếu thông tin cá nhân được liên kết (số điện thoại, địa chỉ), đã được khai thác. Kẻ tấn công đã lừa dối thành công hỗ trợ Steam, truy cập bằng các chi tiết tài khoản tối thiểu (email, tên người dùng) và VPN để che dấu vị trí của họ. Tận dụng các công cụ hỗ trợ nội bộ, hacker đặt lại mật khẩu trên nhiều tài khoản POE 1 và POE 2. Hơn nữa, họ đã xóa thông báo thay đổi mật khẩu, che giấu hành động của họ từ những người chơi bị ảnh hưởng.
Vi phạm dẫn đến việc truy cập trái phép dữ liệu nhạy cảm, bao gồm địa chỉ email, ID hơi, địa chỉ IP, địa chỉ vận chuyển, mã mở khóa, lịch sử giao dịch và tin nhắn riêng tư. Thông tin bị xâm phạm này đặt ra một rủi ro đáng kể cho những người chơi bị ảnh hưởng, có khả năng cho phép các thỏa hiệp tài khoản tiếp theo.
Các biện pháp bảo mật nâng cao và phản hồi của người chơi
Trò chơi Gear Gear đã phản hồi bằng cách thực hiện các giao thức bảo mật chặt chẽ hơn cho các tài khoản hành chính. Liên kết tài khoản bên thứ ba với tài khoản nhân viên hiện bị cấm và các hạn chế IP đã được thắt chặt đáng kể. Các nhà phát triển bày tỏ sự hối tiếc về sai sót bảo mật và cam kết thực hiện các biện pháp phòng ngừa hơn nữa.
Phản ứng của cộng đồng đã được trộn lẫn, với một số ca ngợi tính minh bạch của nhà phát triển trong khi những người khác ủng hộ việc thực hiện ngay lập tức xác thực hai yếu tố (2FA) để bảo mật tài khoản nâng cao. Mặc dù việc bổ sung 2FA vẫn đang chờ xử lý, người chơi được khuyến khích thay đổi mật khẩu của họ và vẫn cảnh giác về thông tin tài khoản của họ. Hình ảnh vi phạm ban đầu được hiển thị bên dưới: