Lo sviluppatore di percorso di esilio 2 affronta la violazione dei dati principali
Grinding Gear Games, lo sviluppatore dietro Path of Exile, ha emesso scuse pubbliche a seguito di una significativa violazione dei dati all'inizio di questo mese. La violazione derivava da un conto di prova del vapore compromesso con privilegi amministrativi. Questo account compromesso ha consentito l'accesso non autorizzato a oltre 66 account dei giocatori.
lasso di sicurezza e ricadute
La violazione ha comportato un conto di test di lunga data privo di solide misure di sicurezza come il numero di telefono o la verifica dell'indirizzo. Sfruttando questa vulnerabilità, l'attaccante ha ingannato con successo il supporto Steam, ottenendo l'accesso utilizzando informazioni minime (indirizzo e -mail, nome dell'account). L'attaccante ha quindi sfruttato gli strumenti di supporto interno per reimpostare le password su numerosi account Poe 1 e Poe 2. Inoltre, l'attaccante ha eliminato abilmente le notifiche di cambio della password, nascondendo le loro azioni dagli utenti interessati.
Dati sensibili accessibili includono indirizzi e -mail, ID Steam, indirizzi IP, indirizzi di spedizione, codici di sblocco, storie di transazioni e messaggi privati. Questa informazione compromessa rappresenta un rischio significativo per i giocatori colpiti, portando potenzialmente a ulteriori compromessi.
Risposta e prevenzione
Grinding Gear Games ha riconosciuto l'intervallo di sicurezza e delineato i passaggi immediati per prevenire gli incidenti futuri. Questi includono protocolli di sicurezza migliorati per account amministrativi, vietando il collegamento dell'account di terze parti e l'implementazione di restrizioni IP più rigorose. Gli sviluppatori hanno espresso profondo rammarico per la violazione e si sono impegnati a rafforzare ulteriormente le misure di sicurezza.
La risposta della comunità è stata mista, con alcuni elogi la trasparenza dello sviluppatore mentre altri sostengono l'implementazione immediata dell'autenticazione a due fattori (2FA). Mentre i dettagli dei futuri miglioramenti della sicurezza rimangono poco chiari, i giocatori sono invitati a cambiare le loro password e rimangono vigili sulla sicurezza dell'account.