Lo sviluppatore di percorso di esilio 2 affronta la violazione dei dati principali
Grinding Gear Games, lo sviluppatore dietro Path of Exile, ha emesso scuse pubbliche a seguito di una significativa violazione dei dati all'inizio di questo mese. La violazione è derivata da un account Steam di prova compromesso che possiede l'accesso a livello di amministratore. Oltre 66 conti sono stati interessati.
La violazione derivava da un account Steam compromesso, di vecchia data e utilizzata per scopi di test, privi di funzionalità di sicurezza cruciali come numeri di telefono o indirizzi collegati. Ciò ha permesso all'attaccante di impersonare correttamente il titolare dell'account di supporto a vapore, ottenendo l'accesso utilizzando informazioni minime (indirizzo e -mail, nome dell'account e una VPN che mascherava la loro posizione).
L'attaccante ha sfruttato i privilegi di amministrazione dell'account per reimpostare le password su 66 account Poe 1 e Poe 2, eliminando abilmente le notifiche di modifica della password per evitare il rilevamento. È stato ottenuto l'accesso a dati sensibili, inclusi indirizzi e -mail, ID Steam, indirizzi IP, indirizzi di spedizione, codici di sblocco, storie di transazioni e messaggi privati. Grinding Gear Games riconosce il potenziale uso improprio di queste informazioni.
In risposta, gli sviluppatori hanno implementato protocolli di sicurezza migliorati per conti di amministrazione, tra cui restrizioni IP più rigorose e il divieto di collegare i conti di terze parti ai conti del personale. Hanno espresso profondamente rammarico per il lasso di sicurezza e si sono impegnati a prendere ulteriori misure per prevenire gli incidenti futuri.
La risposta della comunità è stata miscelata, con alcuni elogiati la trasparenza dello sviluppatore, mentre altri sostengono l'implementazione immediata dell'autenticazione a due fattori (2FA) per una maggiore sicurezza. Mentre l'implementazione futura di 2FA rimane poco chiara, i giocatori sono invitati a cambiare le loro password e rimangono vigili sulle informazioni sul proprio account.