Risposta di violazione dei dati POE2
Lo sviluppatore di percorso di esilio 2 affronta la violazione dei dati principali
Grinding Gear Games, lo sviluppatore dietro Path of Exile, ha emesso scuse pubbliche a seguito di una significativa violazione dei dati all'inizio di questo mese. La violazione derivava da un conto di prova a vapore compromesso che possiede privilegi di amministratore. Questo account compromesso ha consentito l'accesso non autorizzato a oltre 66 account dei giocatori.
Misure di sicurezza migliorate promesse
La violazione ha comportato un conto di test di vecchia data privo di funzionalità di sicurezza cruciali come numeri di telefono o indirizzi collegati. Questa vulnerabilità ha permesso a un hacker di impersonare correttamente il proprietario dell'account di assistenza a vapore, ottenendo l'accesso utilizzando informazioni minime (indirizzo e -mail, nome dell'account e una VPN che mascherava la loro posizione).
L'hacker ha sfruttato questo accesso per reimpostare le password su numerosi account Poe 1 e Poe 2, eliminando abilmente le notifiche di modifica della password per evitare il rilevamento. I dati sensibili accessibili includono indirizzi e -mail, ID Steam, indirizzi IP, indirizzi di spedizione, codici di sblocco, storie di transazioni e messaggi privati. Questa informazione compromessa rappresenta un rischio significativo per i giocatori colpiti.
Grinding Gear Games ha riconosciuto l'intervallo di sicurezza e delineato le modifiche implementate: protocolli di sicurezza più severi per gli account di amministrazione, vietando i collegamenti di account di terze parti agli account del personale e restrizioni IP significativamente migliorate. La società ha espresso profondo rammarico per l'incidente e si è impegnata a prevenire eventi futuri.
La risposta della comunità è stata mista, con alcuni elogi la trasparenza dello sviluppatore mentre altri sostengono l'implementazione immediata dell'autenticazione a due fattori (2FA). Mentre 2FA rimane in sospeso, i giocatori sono invitati a cambiare le loro password e rimangono vigili per quanto riguarda la sicurezza dell'account. L'incidente funge da netto promemoria dell'importanza di solide pratiche di sicurezza nei giochi online.