Der Entwickler von Exile 2 befasst sich mit erheblichen Datenverletzungen
Grinding Gear Games, der Entwickler hinter Path of Exile, hat nach einer Datenverletzung, die über 66 Konten betrifft, eine öffentliche Entschuldigung ausgestellt. Der Verstoß stammte aus einem gefährdeten Steam -Testkonto mit Verwaltungsberechtigungen. In diesem Artikel wird der Vorfall und die Schritte beschrieben, die unternommen wurden, um weitere Risiken zu mildern.
Sicherheitsverlust und Ausfall
Ein Hacker nutzte ein langjähriges, ungesicherter Testdampfkonto. Der Angreifer mangelt es an Kaufhistorie, Telefonnummer oder Adressvereinigung und trug erfolgreich den Dampfunterstützung und erhielt den Zugriff mit minimalen Identifizierungsinformationen (E -Mail, Kontoname und einem VPN -Maskierungsort).
Der Hacker verwendete dann interne Support -Tools, um Kennwörter auf zahlreichen POE 1- und POE 2 -Konten zurückzusetzen. Heimlich Löschen von Benachrichtigungen zur Änderung von Kennkennwörtern zugab auf sensible Daten, einschließlich E -Mail -Adressen, Dampf -IDs, IP -Adressen, Versandadressen, Entsperren von Codes, Transaktionsgeschichten und privaten Nachrichten. Diese kompromittierten Informationen bilden ein erhebliches Risiko für die anderen Online -Konten der betroffenen Benutzer.
Schleifgerüstungsspiele und zukünftige Sicherheitsmaßnahmen
Schleifgeräte -Spiele erkannten den Sicherheitslust an und erklärten, dass robustere Maßnahmen zum Schutz der Administratorkonten vorhanden sein sollten. Sie haben strengere Sicherheitsprotokolle implementiert, einschließlich der Beseitigung von Drittanbietern, die für Mitarbeiterkonten verknüpft und die IP-Beschränkungen verbessert werden. Das Unternehmen äußerte sich ein tiefes Bedauern für den Vorfall und verpflichtete sich, zukünftige Ereignisse zu verhindern.
Die Reaktion der Community wurde gemischt, wobei einige die Transparenz des Entwicklers loben, während andere für die sofortige Umsetzung der Zwei-Faktor-Authentifizierung (2FA) eintreten. Während 2FA noch nicht bestätigt ist, werden die Spieler aufgefordert, ihre Passwörter zu ändern und in Bezug auf Kontosicherheit wachsam zu bleiben.