Path of Exile 2 Developer befasst sich mit wichtigen Datenverletzungen
Grinding Gear Games, der Entwickler hinter Path of Exile, hat nach einem erheblichen Datenverstoß Anfang dieses Monats eine öffentliche Entschuldigung herausgegeben. Der Verstoß stammte aus einem kompromittierten Steam -Testkonto mit Verwaltungsberechtigten. Dieses kompromittierte Konto ermöglichte einen unbefugten Zugriff auf über 66 Spielerkonten.
Sicherheitsverlust und Fallout
Der Verstoß beinhaltete ein langjähriges Testkonto ohne robuste Sicherheitsmaßnahmen wie Telefonnummer oder Adressüberprüfung. Der Angreifer ausnutzte diese Verwundbarkeit und täuschte erfolgreich den Dampfunterstützung und erhielt den Zugriff mit minimalen Informationen (E -Mail -Adresse, Kontoname). Der Angreifer nutzte dann interne Support -Tools, um Passwörter auf zahlreichen POE 1- und POE 2 -Konten zurückzusetzen. Darüber hinaus löschte der Angreifer die Benachrichtigungen über Passwortänderungen geschickt gelöscht und versteckte seine Aktionen der betroffenen Benutzer.
Sensitive Daten zugegriffen gehörten E -Mail -Adressen, Steam -IDs, IP -Adressen, Versandadressen, Entsperren von Codes, Transaktionsgeschichten und private Nachrichten. Diese gefährdeten Informationen birgen ein erhebliches Risiko für betroffene Spieler und führen möglicherweise zu weiteren Kontoempfängern.
Antwort und Prävention
Schleifgeräte -Games hat den Sicherheitslust anerkannt und sofortige Schritte zur Vorbeugung zukünftiger Vorfälle beschrieben. Dazu gehören erweiterte Sicherheitsprotokolle für Verwaltungskonten, das Verbot von Drittanbietern und die Implementierung strengerer IP-Beschränkungen. Die Entwickler bedauern tiefes Bedauern für den Verstoß und verpflichteten sich, die Sicherheitsmaßnahmen weiter zu stärken.
Die Reaktion der Community wurde gemischt, und einige lobten die Transparenz des Entwicklers, während andere sich für die sofortige Umsetzung der Zwei-Faktor-Authentifizierung (2FA) einsetzen. Während die Besonderheiten zukünftiger Sicherheitsverbesserungen weiterhin unklar sind, werden die Spieler aufgefordert, ihre Passwörter zu ändern und wachsam über ihre Kontosicherheit zu bleiben.