Path of Exile 2 Разработчик рассматривает основное нарушение данных
Grinding Gear Games, разработчик Path of Exile, издал публичные извинения после значительного нарушения данных в начале этого месяца. Нарушение проистекает из скомпрометированной учетной записи Steam с административными привилегиями. Эта скомпрометированная учетная запись допустила несанкционированный доступ к более чем 66 учетным записям игроков.
Security Lapse and Fallout
В нарушении включало давний тестовый счет, в котором отсутствуют надежные меры безопасности, такие как номер телефона или проверка адреса. Используя эту уязвимость, злоумышленник успешно обманул поддержку Steam, получая доступ с использованием минимальной информации (адрес электронной почты, имя учетной записи). Затем злоумышленник использовал внутренние инструменты поддержки для сброса паролей на многочисленных учетных записях POE 1 и POE 2. Кроме того, злоумышленник умно удалил уведомления об изменении пароля, скрывая свои действия от затронутых пользователей.
конфиденциальные данные, доступные доступны, включают адреса электронной почты, идентификаторы Steam, IP -адреса, адреса доставки, коды разблокировки, истории транзакций и личные сообщения. Эта компромиссная информация представляет значительный риск для затронутых игроков, что может привести к дальнейшим компромиссам счетов.
Ответ и профилактика
Grinding Gear Games подтвердил промежуток безопасности и обрисовал на немедленные шаги для предотвращения будущих инцидентов. К ним относятся расширенные протоколы безопасности для административных счетов, запрещение связывания сторонних счетов и реализацию более строгих ограничений IP. Разработчики выразили глубокое сожаление по поводу нарушения и привержены дальнейшему укреплению мер безопасности.
Ответ сообщества был смешанным, причем некоторые восхваляли прозрачность разработчика, в то время как другие выступают за немедленную реализацию двухфакторной аутентификации (2FA). Хотя специфики будущих улучшений безопасности остаются неясными, игрокам настоятельно рекомендуется изменить свои пароли и оставаться бдительными в отношении безопасности своей учетной записи.