Lar Notícias O caminho do exílio 2 confirma a violação de dados

O caminho do exílio 2 confirma a violação de dados

Autor : Lillian Atualizar : Feb 26,2025

O caminho do exílio 2 confirma a violação de dados

Caminho do desenvolvedor do Exile 2 confirma a violação de dados: Informações do jogador comprometidas

A Grinding Gear Games, o desenvolvedor por trás do Path of Exile 2, confirmou uma violação de dados que afeta um número significativo de contas de jogadores. A violação, descoberta na semana de 6 de janeiro de 2025, resultou de uma conta de desenvolvedor comprometida vinculada ao Steam.

Dados comprometidos:

A violação expôs informações sensíveis ao jogador, incluindo endereços de email, IDs de vapor, endereços IP, endereços de entrega e códigos de desbloqueio. Embora as senhas e os hashes de senha não tenham sido diretamente acessíveis, o risco de recheio de credenciais permanece devido à exposição de endereços de email. Em alguns casos, também foram vistos históricos de transações e mensagens privadas.

A brecha:

Um ator malicioso obteve acesso não autorizado à conta de administração de um desenvolvedor, concedendo a eles acesso ao caminho do portal de suporte ao cliente do Exile 2. Esse acesso permitiu ao invasor visualizar as informações da conta e, em 66 instâncias, até redefinir senhas. Um bug posteriormente descoberto permitiu a exclusão de logs rastreando essas alterações, embora esse bug tenha sido corrigido.

aprimoramentos de segurança:

Em resposta, a Grinding Gear Games implementou várias medidas de segurança:

  • Desativado a ligação de contas de terceiros (como o Steam) às contas da equipe.
  • Restrições de endereço IP substancialmente apertadas nas contas de administrador.
  • redefinição de senha obrigatória para todas as contas de administrador.

Reação da comunidade:

A reação do jogador tem sido variada, com alguns elogiando a transparência do desenvolvedor, enquanto outros defendem a implementação da autenticação de dois fatores (2FA) para melhorar a segurança da conta. As preocupações com relação ao final do jogo e atualizações de conteúdo também foram expressas.

Conclusão:

Este incidente destaca os desafios em andamento de manter a segurança on -line robusta. Embora os jogos de engrenagem de moagem tenham tomado medidas para lidar com a ameaça imediata e evitar violações futuras, o incidente ressalta a importância de fortes práticas de segurança e a necessidade de vigilância contínua na indústria de jogos. A resposta da empresa, embora bem -vinda por alguns, também provocou discussões sobre melhorias mais amplas de segurança e a necessidade de recursos como o 2FA para proteger ainda mais os dados do jogador.