Path of Exile 2 Developer befasst sich mit wichtigen Datenverletzungen
Grinding Gear Games, der Entwickler hinter Path of Exile, hat nach einem erheblichen Datenverstoß Anfang dieses Monats eine öffentliche Entschuldigung herausgegeben. Der Verstoß stammte aus einem kompromittierten Steam -Testkonto mit Verwaltungsberechtigten. Dieses kompromittierte Konto ermöglichte einen unbefugten Zugriff auf über 66 Spielerkonten.
Sicherheitslöschung und seine Folgen
Der Verstoß beinhaltete ein langjähriges Testkonto ohne robuste Sicherheitsmaßnahmen wie Telefonnummer oder Adressüberprüfung. Diese Sicherheitsanfälligkeit ermöglichte es einem Hacker, den Dampfunterstützung zu täuschen und mithilfe minimaler Informationen (E -Mail, Kontoname und einem VPN den Standort zu maskieren) zu täuschen. Der Angreifer nutzte diesen Zugriff auf zurücksetzende Passwörter auf zahlreichen POE 1- und POE 2 -Konten, wodurch interne Tools für die Kundensupport -Tools genutzt wurden. Darüber hinaus löschte der Hacker -Benachrichtigungen zur Änderungsänderung von Kennnutzungen und versteckte seine Aktionen von betroffenen Benutzern.
Sensitive Daten zugegriffen gehörten E -Mail -Adressen, Steam -IDs, IP -Adressen, Versandadressen, Entsperren von Codes, Transaktionsgeschichten und private Nachrichten. Schleifengerätespiele erkennt das Potenzial für die böswillige Verwendung dieser gestohlenen Informationen an.
Verbesserte Sicherheitsmaßnahmen und Spielerreaktion
In Reaktion darauf haben Mahling Gear Games erweiterte Sicherheitsprotokolle für Verwaltungskonten implementiert, einschließlich strengerer IP-Beschränkungen und einem Verbot der Verknüpfung von Drittanbietern mit Personalkonten. Das Unternehmen bedauerte ein tiefes Bedauern für den Sicherheitslust und versprach, künftige Vorfälle zu verhindern.
Die Reaktion der Gemeinschaft wurde gemischt, wobei einige die Transparenz des Entwicklers lobten, während andere sich für die sofortige Umsetzung der Zwei-Faktor-Authentifizierung (2FA) zur Steigerung der Kontosicherheit einsetzen. Während die Hinzufügung von 2FA noch ausstehend bleibt, werden die Spieler aufgefordert, ihre Passwörter zu ändern und über ihre Kontoinformationen wachsam zu bleiben.