Nhà phát triển Path of Exile 2 giải quyết vi phạm dữ liệu đáng kể
Grinding Gear Games, nhà phát triển đằng sau Path of Exile, đã đưa ra lời xin lỗi công khai sau khi vi phạm dữ liệu ảnh hưởng đến hơn 66 tài khoản. Vi phạm bắt nguồn từ một tài khoản kiểm tra hơi nước bị xâm phạm có các đặc quyền quản trị. Bài viết này chi tiết sự cố và các bước được thực hiện để giảm thiểu rủi ro thêm.
sai số bảo mật và bụi phóng xạ của nó
Hacker đã khai thác một tài khoản Steam thử nghiệm không có bảo đảm lâu dài. Thiếu lịch sử mua hàng, số điện thoại hoặc hiệp hội địa chỉ, kẻ tấn công đã lừa dối thành công hỗ trợ hơi nước, truy cập bằng cách sử dụng thông tin nhận dạng tối thiểu (email, tên tài khoản và vị trí mặt nạ VPN).
Hacker sau đó đã sử dụng các công cụ hỗ trợ nội bộ để đặt lại mật khẩu trên nhiều tài khoản POE 1 và POE 2. Xóa các thông báo thay đổi mật khẩu lén lút, kẻ tấn công truy cập dữ liệu nhạy cảm bao gồm địa chỉ email, ID hơi, địa chỉ IP, địa chỉ vận chuyển, mã mở khóa, lịch sử giao dịch và tin nhắn riêng tư. Thông tin bị xâm phạm này gây rủi ro đáng kể cho các tài khoản trực tuyến khác của người dùng.
Phản ứng của trò chơi Gear Gear và các biện pháp bảo mật trong tương lai
Trò chơi Gear Games thừa nhận sai số bảo mật, nói rằng các biện pháp mạnh mẽ hơn nên được áp dụng để bảo vệ tài khoản quản trị viên. Họ đã triển khai các giao thức bảo mật chặt chẽ hơn, bao gồm loại bỏ liên kết tài khoản bên thứ ba cho tài khoản nhân viên và tăng cường các hạn chế IP. Công ty bày tỏ sự hối tiếc sâu sắc cho vụ việc và cam kết ngăn chặn sự xuất hiện trong tương lai.
Phản ứng của cộng đồng đã được trộn lẫn, với một số ca ngợi tính minh bạch của nhà phát triển, trong khi những người khác ủng hộ việc thực hiện xác thực hai yếu tố ngay lập tức (2FA). Mặc dù 2FA chưa được xác nhận, người chơi được khuyến khích thay đổi mật khẩu của họ và vẫn cảnh giác về bảo mật tài khoản.