亡命2の開発者のパスは、重要なデータ侵害に対処します
Path of Exileの開発者であるGranding Gear Gamesは、66を超えるアカウントに影響を与えるデータ侵害に続いて公的な謝罪を発表しました。違反は、管理特権を持つ侵害された蒸気テストアカウントに由来しています。この記事では、インシデントとさらなるリスクを軽減するための措置について詳しく説明しています。
セキュリティの失効とその放射性降下物
ハッカーは、長年の無担保テスト蒸気アカウントを悪用しました。購入履歴、電話番号、または住所協会の欠如、攻撃者は蒸気サポートを首尾よく欺き、最小限の識別情報(電子メール、アカウント名、およびVPNマスキングの場所)を使用してアクセスを獲得しました。
ハッカーは、内部サポートツールを使用して、多数のPOE 1およびPOE 2アカウントでパスワードをリセットしました。パスワードの変更通知をステルスに削除すると、攻撃者は電子メールアドレス、スチームID、IPアドレス、出荷アドレス、コードのロック解除、トランザクション履歴、プライベートメッセージなどの機密データにアクセスしました。この妥協した情報は、影響を受けるユーザーの他のオンラインアカウントに大きなリスクをもたらします。
Grinding Gear Gamesの応答と将来のセキュリティ対策
グラインディングギアゲームは、管理アカウントを保護するために、より堅牢な対策が整っているはずだと述べ、セキュリティの失効を認めました。彼らは、スタッフアカウントにリンクするサードパーティアカウントの排除やIP制限の強化など、より厳格なセキュリティプロトコルを実装しました。同社はこの事件に深い後悔を表明し、将来の出来事を防ぐことを約束した。
コミュニティの反応は混在しており、開発者の透明性を称賛する人もいれば、2因子認証の即時実装(2FA)を提唱する人もいます。 2FAはまだ確認されていませんが、プレイヤーはパスワードを変更し、アカウントのセキュリティに関して警戒し続けるように促されます。