Путь разработчика Exile 2 рассматривает значительное нарушение данных
Grinding Gear Games, разработчик Path of Exile, издал публичные извинения после нарушения данных, затрагивающих более 66 учетных записей. Нарушение проистекает из скомпрометированной паровой тестовой учетной записи, обладающей административными привилегиями. В этой статье подробно описываются инцидент и шаги, предпринятые для снижения дальнейших рисков.
Security Lapse и ее последствия
Хакер использовал давнюю, необеспеченную тестовую учетную запись Steam. Отсутствие истории покупок, номера телефона или адресной ассоциации, злоумышленник успешно обманул поддержку Steam, получая доступ с помощью минимальной идентификационной информации (электронная почта, имя учетной записи и место для маскировки VPN).
Хакер использовал внутренние инструменты поддержки для сброса паролей на многочисленных учетных записях POE 1 и POE 2. Современно удаляя уведомления об изменении пароля, злоумышленник получил доступ к конфиденциальным данным, включая адреса электронной почты, идентификаторы Steam, IP -адреса, адреса доставки, коды разблокировки, истории транзакций и личные сообщения. Эта скомпрометированная информация представляет значительный риск для других онлайн -учетных записей пользователей.
Реакция Grinding Gear Games и будущие меры безопасности
Grinding Gear Games признали, что охрана пробегает, заявив, что должны были быть приняты более надежные меры для защиты учетных записей администратора. Они внедрили более строгие протоколы безопасности, в том числе ликвидацию сторонних счетов, связанных с учетными записями, и усиление ограничений IP. Компания выразила глубокое сожаление по поводу инцидента и взяла на себя обязательство предотвратить будущие события.
Ответ сообщества был смешанным, с некоторыми восхвалял прозрачность разработчика, в то время как другие выступают за немедленную реализацию двухфакторной аутентификации (2FA). Хотя 2FA еще не подтвержден, игрокам настоятельно рекомендуется изменить свои пароли и оставаться бдительными в отношении безопасности учетной записи.