Path of Exile 2 Developer richt zich op een belangrijke datalek
Malen uitrustingspellen, de ontwikkelaar achter Path of Exile, heeft eerder deze maand een openbare verontschuldiging gegeven na een belangrijke datalek. De inbreuk was het gevolg van een gecompromitteerde teststoomaccount met toegang op beheerdersniveau. Meer dan 66 accounts werden getroffen.
De inbreuk kwam voort uit een gecompromitteerd stoomaccount, langdurig en gebruikt voor testdoeleinden, zonder cruciale beveiligingsfuncties zoals gekoppelde telefoonnummers of adressen. Dit stelde de aanvaller in staat om met succes de accounthouder in staat te stellen stoomondersteuning te krijgen, toegang te krijgen met minimale informatie (e -mailadres, accountnaam en een VPN die zijn locatie maskeert).
De aanvaller gebruikte de beheerdersrechten van het account om wachtwoorden op 66 POE 1 en POE 2 -accounts te resetten, waarbij het op de slimme wijze van wachtwoordverandering wordt verwijderd om detectie te voorkomen. Toegang tot gevoelige gegevens, inclusief e -mailadressen, stoom -ID's, IP -adressen, verzendadressen, ontgrendelcodes, transactiegeschiedenissen en privéberichten, werd verkregen. Het slijpen van Gear Games erkent het potentiële misbruik van deze informatie.
In reactie daarop hebben de ontwikkelaars verbeterde beveiligingsprotocollen geïmplementeerd voor admin-accounts, inclusief strengere IP-beperkingen en een verbod op het koppelen van rekeningen van derden aan personeelsrekeningen. Ze uitten diep spijt van de beveiligingsverloop en beloofden verdere stappen te ondernemen om toekomstige incidenten te voorkomen.
De respons van de gemeenschap is gemengd, met sommigen die de transparantie van de ontwikkelaar prijzen, terwijl anderen pleiten voor de onmiddellijke implementatie van tweefactor-authenticatie (2FA) voor verbeterde beveiliging. Hoewel de toekomstige implementatie van 2FA onduidelijk blijft, worden spelers aangespoord om hun wachtwoorden te wijzigen en waakzaam blijven over hun accountinformatie.