Streszczenie
- Gry Griling Gear, twórca Path of Exile 2 , potwierdził naruszenie danych w tygodniu 6 stycznia 2025 r.
- Naruszenie wynikało z naruszenia konta programisty powiązanego z Steam.
- Zakazane dane obejmowały adresy e -mail odtwarzacza, identyfikatory parowe, adresy IP i inne informacje.
Gry Griling Gear potwierdziło naruszenie danych wpływające na ścieżkę wygnania 2 wynikającą z naruszenia konta administratora programistów. Deweloperzy nakreślili kroki w celu zwiększenia bezpieczeństwa swoich rachunków administracyjnych, uniemożliwiając przyszłe naruszenia zarówno na wygnaniu 2, jak i jego poprzedniku (dzielenie się loginem wspólnego konta).
Od wczesnego uruchomienia dostępu w grudniu 2024 r. Path of Exile 2 utrzymała silną bazę graczy, napędzaną spójnymi aktualizacjami i komunikacją programistów. Ostatnie aktualizacje rozwiązane przez PlayStation 5 i różne problemy w grze (potwory, umiejętności, szkody). Gry z biegiem sprzętu proaktywnie zajął się naruszeniem danych przed wydaniem kolejnej dużej łaty gry.
Zawiadomienie na oficjalnej ścieżce Exile 2 Forum potwierdziło, że świadomość Granding Gear Games „na temat naruszenia w tygodniu 6 stycznia 2025 r. Konto administracyjne dla dewelopera zostało naruszone, zapewniając dostęp do narzędzi zwykle używanych przez zespół obsługi klienta. Konto zostało natychmiast zablokowane, a wszystkie inne konta administracyjne przeszły wymuszone resetowanie hasła. Dochodzenie ujawniło, że zagrożone konto zostało powiązane ze starym, tylko testowym kontem Steam, zapewniając atakującemu wystarczające informacje, aby uzyskać dostęp. Podczas gdy to konto Steam brakowało zakupów lub danych osobowych, dostęp do ścieżki konta wygnania dewelopera pozwoliło na manipulowanie innymi kontami za pośrednictwem portalu dewelopera.
Ścieżka Exile 2 Developer Gry Gry Gry Piving Branding Dane z udziałem naruszenia konta personelu
- Naruszenie wpłynęło na „znaczącą liczbę” kont, zagrażające adresom e -mail, identyfikatorów Steam, adresów IP, adresów wysyłkowych i kodów odblokowania.
Atakujący losowo ustawia hasła na 66 kont, wykorzystując błąd w celu usunięcia zmian śledzenia dzienników. Gry Griling Gear potwierdziły ten błąd, wpływając tylko na tę konkretną akcję, został naprawiony. Naruszenie umożliwiło dostęp do informacji o koncie dla „znaczącej liczby” kont w portalu programistów, ujawnianiu adresów e -mail, identyfikatorów Steam, adresów IP, adresów wysyłki i kodów odblokowania.
Podczas gdy hasła i skróty haseł nie były bezpośrednio dostępne za pośrednictwem portalu obsługi klienta, Griling Gear Games potwierdził możliwość napastnika powtórnych adresów e-mail z upośledzonymi listami haseł z innych stron internetowych, aby obchodzić region blokowania regionu dla wygnanych 2 kont. W przypadku niektórych kont atakujący oglądał transakcję i prywatną historię wiadomości z personelem gier szlifierowych. Aby zapobiec przyszłym naruszeniom, konto stron trzecich łączące się z rachunkami personelu jest zabronione, a ograniczenia IP zostały znacznie zaostrzone.
Reakcja społeczności na naruszenie jest mieszana. Podczas gdy niektórzy chwalą przejrzystość deweloperów, inni opowiadają się za uwierzytelnianiem dwuskładnikowym na ścieżkę konta wygnania 2 . Znaczna część bazy graczy pragnie poprawić bezpieczeństwo, zwiększoną zawartość w grze i dostosowanie trudności w grze końcowej.