Casa Notizia Risposta di violazione dei dati POE2

Risposta di violazione dei dati POE2

Autore : Savannah Aggiornamento : Feb 23,2025

Lo sviluppatore di percorso di esilio 2 affronta la violazione dei dati principali


Grinding Gear Games, lo sviluppatore dietro Path of Exile, ha emesso scuse pubbliche a seguito di una significativa violazione dei dati all'inizio di questo mese. La violazione derivava da un conto di prova a vapore compromesso che possiede privilegi di amministratore. Questo account compromesso ha consentito l'accesso non autorizzato a oltre 66 account dei giocatori.

Misure di sicurezza migliorate promesse

Path of Exile 2 Data BreachLa violazione ha comportato un conto di test di vecchia data privo di funzionalità di sicurezza cruciali come numeri di telefono o indirizzi collegati. Questa vulnerabilità ha permesso a un hacker di impersonare correttamente il proprietario dell'account di assistenza a vapore, ottenendo l'accesso utilizzando informazioni minime (indirizzo e -mail, nome dell'account e una VPN che mascherava la loro posizione).

Path of Exile 2 Data BreachL'hacker ha sfruttato questo accesso per reimpostare le password su numerosi account Poe 1 e Poe 2, eliminando abilmente le notifiche di modifica della password per evitare il rilevamento. I dati sensibili accessibili includono indirizzi e -mail, ID Steam, indirizzi IP, indirizzi di spedizione, codici di sblocco, storie di transazioni e messaggi privati. Questa informazione compromessa rappresenta un rischio significativo per i giocatori colpiti.

Grinding Gear Games ha riconosciuto l'intervallo di sicurezza e delineato le modifiche implementate: protocolli di sicurezza più severi per gli account di amministrazione, vietando i collegamenti di account di terze parti agli account del personale e restrizioni IP significativamente migliorate. La società ha espresso profondo rammarico per l'incidente e si è impegnata a prevenire eventi futuri.

Path of Exile 2 Data BreachLa risposta della comunità è stata mista, con alcuni elogi la trasparenza dello sviluppatore mentre altri sostengono l'implementazione immediata dell'autenticazione a due fattori (2FA). Mentre 2FA rimane in sospeso, i giocatori sono invitati a cambiare le loro password e rimangono vigili per quanto riguarda la sicurezza dell'account. L'incidente funge da netto promemoria dell'importanza di solide pratiche di sicurezza nei giochi online.

Path of Exile 2 Data Breach