Path of Exile 2 Developer aborda a grande violação de dados
A Grinding Gear Games, o desenvolvedor por trás do Path of Exile, emitiu um pedido de desculpas público após uma violação significativa de dados no início deste mês. A violação surgiu de uma conta de teste de vapor comprometida com privilégios administrativos. Essa conta comprometida permitiu acesso não autorizado a mais de 66 contas de jogadores.
lapso de segurança e precipitação
A violação envolveu uma conta de teste de longa data, sem medidas de segurança robustas, como número de telefone ou verificação de endereço. Explorando essa vulnerabilidade, o invasor enganou com sucesso o suporte a vapor, obtendo acesso usando informações mínimas (endereço de email, nome da conta). O invasor alavancou as ferramentas de suporte interno para redefinir senhas em várias contas Poe 1 e Poe 2. Além disso, o invasor excluiu inteligentemente as notificações de alteração de senha, ocultando suas ações dos usuários afetados.
Dados sensíveis acessados incluíram endereços de email, IDs a vapor, endereços IP, endereços de entrega, códigos de desbloqueio, históricos de transações e mensagens privadas. Essa informação comprometida representa um risco significativo para os jogadores afetados, potencialmente levando a mais compromissos de contas.
Resposta e prevenção
%O IMGP%Grinding Gear Games reconheceu o lapso de segurança e descreveu etapas imediatas para evitar incidentes futuros. Isso inclui protocolos de segurança aprimorados para contas administrativas, proibindo a ligação de contas de terceiros e implementando restrições mais rígidas de IP. Os desenvolvedores expressaram profundo arrependimento pela violação e se comprometeram a fortalecer ainda mais as medidas de segurança.
A resposta da comunidade foi misturada, com alguns elogiando a transparência do desenvolvedor, enquanto outros defendem a implementação imediata da autenticação de dois fatores (2FA). Embora as especificidades dos futuros aprimoramentos de segurança permaneçam incertas, os jogadores devem alterar suas senhas e permanecerem vigilantes com a segurança da conta.