Path of Exile 2 Developer richt zich op een belangrijke datalek
Malen uitrustingspellen, de ontwikkelaar achter Path of Exile, heeft eerder deze maand een openbare verontschuldiging gegeven na een belangrijke datalek. De inbreuk kwam voort uit een gecompromitteerde stoomtestrekening met administratieve privileges. Dit gecompromitteerde account gaf ongeautoriseerde toegang tot meer dan 66 spelersaccounts toe.
beveiligingsverloop en fallout
De inbreuk betrof een langdurige testaccount zonder robuuste beveiligingsmaatregelen zoals telefoonnummer of adresverificatie. Door deze kwetsbaarheid te benutten, misleid de aanvaller met succes stoomondersteuning, kreeg hij toegang met minimale informatie (e -mailadres, accountnaam). De aanvaller gebruikte vervolgens interne ondersteuningstools om wachtwoorden op tal van POE 1- en POE 2 -accounts te resetten. Verder verwijderde de aanvaller slim van de meldingen van het wachtwoordverandering, en verborgen zijn acties van getroffen gebruikers.
Sensitive Data Toegang tot e -mailadressen, Steam -ID's, IP -adressen, verzendadressen, ontgrendelcodes, transactiegeschiedenis en private berichten. Deze gecompromitteerde informatie vormt een aanzienlijk risico voor getroffen spelers, wat mogelijk leidt tot verdere accountcompromissen.
Reactie en preventie
slijpende Gear Games heeft de beveiligingsverloop erkend en onmiddellijke stappen uiteengezet om toekomstige incidenten te voorkomen. Deze omvatten verbeterde beveiligingsprotocollen voor administratieve accounts, het verbieden van externe accountkoppeling en het implementeren van strengere IP-beperkingen. De ontwikkelaars hebben een diepe spijt uitgesproken voor de inbreuk en toegewijd om de beveiligingsmaatregelen verder te versterken.
De respons van de gemeenschap is gemengd, met sommigen die de transparantie van de ontwikkelaar prijzen, terwijl anderen pleiten voor de onmiddellijke implementatie van tweefactor-authenticatie (2FA). Hoewel de details van toekomstige beveiligingsverbeteringen onduidelijk blijven, worden spelers aangespoord om hun wachtwoorden te wijzigen en waakzaam blijven over hun accountbeveiliging.