Path of Exile 2 bevestigt datalek
Path of Exile 2 Developer bevestigt datalek: spelerinformatie gecompromitteerd
Malen versnellingspellen, de ontwikkelaar achter Path of Exile 2, heeft een datalek bevestigd dat een aanzienlijk aantal spelersaccounts beïnvloedt. De inbreuk, ontdekte de week van 6 januari 2025, kwam voort uit een gecompromitteerde ontwikkelaarsaccount gekoppeld aan Steam.
gecompromitteerde gegevens:
De inbreuk heeft gevoelige spelerinformatie blootgelegd, inclusief e -mailadressen, stoom -ID's, IP -adressen, verzendadressen en ontgrendelcodes. Hoewel wachtwoorden en wachtwoordhashes niet direct toegankelijk waren, blijft het risico van vulling van de referentie te wijten aan de blootstelling van e -mailadressen. In sommige gevallen werden ook transactie- en particuliere berichtgeschiedenis bekeken.
The Breach:
Een kwaadwillende acteur kreeg ongeoorloofde toegang tot het beheerdersaccount van een ontwikkelaar, waardoor ze toegang krijgen tot het pad van Exile 2 Customer Support Portal. Met deze toegang konden de aanvaller accountinformatie bekijken en in 66 gevallen zelfs wachtwoorden opnieuw instellen. Een vervolgens ontdekte bug liet het verwijderen van logboeken toe om deze wijzigingen bij te houden, hoewel deze bug sindsdien is gepatcht.
Beveiligingsverbeteringen:
In reactie daarop heeft Marging Gear Games verschillende beveiligingsmaatregelen geïmplementeerd:
- De koppeling van externe accounts (zoals Steam) uitgeschakeld aan personeelsrekeningen.
- Intensive aangescherpt IP -adresbeperkingen op beheerdersaccounts.
- Mandated wachtwoord gereset voor alle beheerdersaccounts.
Gemeenschapsreactie:
De reactie van de speler is gevarieerd, waarbij sommigen de transparantie van de ontwikkelaar prees, terwijl anderen pleiten voor de implementatie van tweefactor-authenticatie (2FA) voor verbeterde accountbeveiliging. Er zijn ook zorgen over eindspel moeilijkheid en inhoudsupdates uitgedrukt.
Conclusie:
Dit incident benadrukt de voortdurende uitdagingen van het handhaven van robuuste online beveiliging. Hoewel het slijpen van Gear Games stappen heeft gezet om de onmiddellijke dreiging aan te pakken en toekomstige inbreuken te voorkomen, onderstreept het incident het belang van sterke beveiligingspraktijken en de noodzaak van voortdurende waakzaamheid in de gaming -industrie. Het antwoord van het bedrijf, hoewel door sommigen verwelkomd, heeft ook aanleiding gegeven tot discussies over bredere beveiligingsverbeteringen en de noodzaak van functies zoals 2FA om spelersgegevens verder te beschermen.