Lo sviluppatore di percorso di esilio 2 affronta una violazione dei dati significativa
Grinding Gear Games, lo sviluppatore dietro Path of Exile, ha emesso scuse pubbliche a seguito di una violazione dei dati che riguarda oltre 66 conti. La violazione derivava da un conto di prova del vapore compromesso che possiedeva privilegi amministrativi. Questo articolo descrive in dettaglio l'incidente e le misure prese per mitigare ulteriori rischi.
lasso di sicurezza e le sue ricadute
Un hacker ha sfruttato un account di vapore di test di lunga data e non garantito. Mancando la cronologia, il numero di telefono o l'associazione degli indirizzi, l'attaccante ha ingannato con successo il supporto Steam, ottenendo l'accesso utilizzando informazioni di identificazione minima (e -mail, nome dell'account e una posizione di mascheramento della VPN).
L'hacker ha quindi utilizzato strumenti di supporto interno per reimpostare le password su numerosi account Poe 1 e Poe 2. Eliminazione furtivamente Notifiche di modifica della password, l'attaccante ha accettato i dati sensibili, inclusi indirizzi e -mail, ID Steam, indirizzi IP, indirizzi di spedizione, codici di sblocco, storie di transazioni e messaggi privati. Questa informazione compromessa rappresenta un rischio significativo per gli altri account online degli utenti interessati.
Risposta dei giochi di attrezzature per macinazione e misure di sicurezza future
Grinding Gear Games ha riconosciuto l'intervallo di sicurezza, affermando che avrebbero dovuto essere in atto misure più robuste per proteggere i conti di amministrazione. Hanno implementato protocolli di sicurezza più severi, tra cui l'eliminazione del collegamento dell'account di terze parti per gli account del personale e il miglioramento delle restrizioni IP. La società ha espresso profondo rammarico per l'incidente e si è impegnata a prevenire eventi futuri.
La risposta della comunità è stata miscelata, con alcuni elogi la trasparenza dello sviluppatore, mentre altri sostengono l'implementazione immediata dell'autenticazione a due fattori (2FA). Sebbene 2FA non sia ancora confermato, i giocatori sono invitati a cambiare le loro password e rimangono vigili per quanto riguarda la sicurezza dell'account.