Дом Новости Путь Exile 2 подтверждает нарушение данных

Путь Exile 2 подтверждает нарушение данных

Автор : Lillian Обновлять : Feb 26,2025

Путь Exile 2 подтверждает нарушение данных

Путь разработчика Exile 2 подтверждает нарушение данных: скомпрометированная информация об игроке

Grinding Gear Games, разработчик Path of Exile 2, подтвердил нарушение данных, влияющее на значительное количество учетных записей игроков. Нарушение, обнаружив неделю 6 января 2025 года, вызвано скомпрометированной учетной записью разработчика, связанной с Steam.

Скомпрометированные данные:

Нарушение выявило конфиденциальную информацию игрока, включая адреса электронной почты, идентификаторы Steam, IP -адреса, адреса доставки и коды разблокировки. В то время как пароли и хэши паролей не были непосредственно доступны, риск начинки учетных данных остается из -за воздействия адресов электронной почты. В некоторых случаях также были просмотрены транзакции и личные истории сообщений.

нарушение:

Злоусовный актер получил несанкционированный доступ к учетной записи администратора разработчика, предоставив им доступ к пути портала поддержки клиентов Exile 2. Этот доступ позволил злоумышленнику просмотреть информацию об учетной записи и, в 66 случаях, даже сбросить пароли. Впоследствии обнаруженная ошибка позволила удалить журналы, отслеживающие эти изменения, хотя с тех пор эта ошибка была исправлена.

Улучшения безопасности:

В ответ Grinding Gear Games внедрила несколько мер безопасности:

  • Отключил связывание сторонних счетов (например, Steam) с учетными записями персонала.
  • Существенно ужесточенные ограничения IP -адреса на учетных записях администратора.
  • Обязательный сброс пароля для всех учетных записей администратора.

Реакция сообщества:

Реакция игрока варьировалась, причем некоторые из них оценили прозрачность разработчика, в то время как другие выступают за реализацию двухфакторной аутентификации (2FA) для улучшения безопасности учетных записей. Также были выражены опасения, касающиеся сложности конечности и обновлений контента.

Заключение:

Этот инцидент подчеркивает текущие проблемы поддержания надежной онлайн -безопасности. В то время как Grinding Gear Games предприняла шаги для решения непосредственной угрозы и предотвращения будущих нарушений, инцидент подчеркивает важность сильной практики безопасности и необходимости постоянной бдительности в игровой индустрии. Ответ компании, хотя и приветствуемый некоторыми, также вызвал дискуссии о более широких улучшениях безопасности и необходимости таких функций, как 2FA для дальнейшей защиты данных игроков.