Path of Exile 2 Developer befasst sich mit wichtigen Datenverletzungen
Grinding Gear Games, der Entwickler hinter Path of Exile, hat nach einem erheblichen Datenverstoß Anfang dieses Monats eine öffentliche Entschuldigung herausgegeben. Der Verstoß resultierte aus einem gefährdeten Testdampfkonto mit Zugriff auf Administratorebene. Über 66 Konten waren betroffen.
Der Verstoß stammte aus einem gefährdeten Steam-Konto, das langjährig und für Testzwecke verwendet wird. Dies fehlte wichtige Sicherheitsfunktionen wie verknüpfte Telefonnummern oder Adressen. Dies ermöglichte es dem Angreifer, den Kontoinhaber erfolgreich für den Dampfunterstützung auszugeben und den Zugriff mit minimalen Informationen (E -Mail -Adresse, Kontoname und einer VPN -Maskierung des Standorts) zu erhalten.
Der Angreifer hat die Administratorberechtigungen des Kontos ausgenutzt, um Kennwörter auf 66 POE 1- und POE 2 -Konten zurückzusetzen, wobei die Benachrichtigungen über die Änderung von Passwörtern geschickt gelöscht werden, um die Erkennung zu vermeiden. Der Zugriff auf sensible Daten, einschließlich E -Mail -Adressen, Steam -IDs, IP -Adressen, Versandadressen, Entsperren von Codes, Transaktionsgeschichten und privaten Nachrichten, wurde gewonnen. Schleifengerätespiele erkennt den potenziellen Missbrauch dieser Informationen an.
Als Reaktion haben die Entwickler erweiterte Sicherheitsprotokolle für Verwaltungskonten implementiert, einschließlich strengerer IP-Beschränkungen und eines Verbots der Verknüpfung von Drittanbietern mit Personalkonten. Sie bedauerten tiefes Bedauern für den Sicherheitslust und versprachen, weitere Schritte zu unternehmen, um zukünftige Vorfälle zu verhindern.
Die Reaktion der Community wurde gemischt, und einige lobten die Transparenz des Entwicklers, während andere für die sofortige Umsetzung der Zwei-Faktor-Authentifizierung (2FA) zur erweiterten Sicherheit eingesetzt werden. Während die zukünftige Implementierung von 2FA weiterhin unklar ist, werden die Spieler aufgefordert, ihre Passwörter zu ändern und über ihre Kontoinformationen wachsam zu bleiben.