Путь Exile 2 подтверждает нарушение данных
Путь разработчика Exile 2 подтверждает нарушение данных: скомпрометированная информация об игроке
Grinding Gear Games, разработчик Path of Exile 2, подтвердил нарушение данных, влияющее на значительное количество учетных записей игроков. Нарушение, обнаружив неделю 6 января 2025 года, вызвано скомпрометированной учетной записью разработчика, связанной с Steam.
Скомпрометированные данные:
Нарушение выявило конфиденциальную информацию игрока, включая адреса электронной почты, идентификаторы Steam, IP -адреса, адреса доставки и коды разблокировки. В то время как пароли и хэши паролей не были непосредственно доступны, риск начинки учетных данных остается из -за воздействия адресов электронной почты. В некоторых случаях также были просмотрены транзакции и личные истории сообщений.
нарушение:
Злоусовный актер получил несанкционированный доступ к учетной записи администратора разработчика, предоставив им доступ к пути портала поддержки клиентов Exile 2. Этот доступ позволил злоумышленнику просмотреть информацию об учетной записи и, в 66 случаях, даже сбросить пароли. Впоследствии обнаруженная ошибка позволила удалить журналы, отслеживающие эти изменения, хотя с тех пор эта ошибка была исправлена.
Улучшения безопасности:
В ответ Grinding Gear Games внедрила несколько мер безопасности:
- Отключил связывание сторонних счетов (например, Steam) с учетными записями персонала.
- Существенно ужесточенные ограничения IP -адреса на учетных записях администратора.
- Обязательный сброс пароля для всех учетных записей администратора.
Реакция сообщества:
Реакция игрока варьировалась, причем некоторые из них оценили прозрачность разработчика, в то время как другие выступают за реализацию двухфакторной аутентификации (2FA) для улучшения безопасности учетных записей. Также были выражены опасения, касающиеся сложности конечности и обновлений контента.
Заключение:
Этот инцидент подчеркивает текущие проблемы поддержания надежной онлайн -безопасности. В то время как Grinding Gear Games предприняла шаги для решения непосредственной угрозы и предотвращения будущих нарушений, инцидент подчеркивает важность сильной практики безопасности и необходимости постоянной бдительности в игровой индустрии. Ответ компании, хотя и приветствуемый некоторыми, также вызвал дискуссии о более широких улучшениях безопасности и необходимости таких функций, как 2FA для дальнейшей защиты данных игроков.