Path of Exile 2 Разработчик рассматривает основное нарушение данных
Grinding Gear Games, разработчик Path of Exile, издал публичные извинения после значительного нарушения данных в начале этого месяца. Нарушение было вызвано скомпрометированной тестовой учетной записью Steam, обладающей доступом на уровне администратора. Более 66 учетных записей были затронуты.
нарушение проистекает из скомпрометированной учетной записи Steam, давней и используемой в целях тестирования, не имея важных функций безопасности, таких как связанные номера телефонов или адреса. Это позволило злоумышленнику успешно выдать себя за владельца учетной записи поддержке Steam, получая доступ, используя минимальную информацию (адрес электронной почты, имя учетной записи и VPN, маскируя их местоположение).
Злоумышленник использовал привилегии администратора учетной записи для сброса паролей на 66 учетных записях POE 1 и POE 2, умно удаляя уведомления об изменении пароля, чтобы избежать обнаружения. Был получен доступ к конфиденциальным данным, включая адреса электронной почты, идентификаторы Steam, IP -адреса, адреса доставки, коды разблокировки, истории транзакций и личные сообщения. Grinding Gear Games признает потенциальное неправильное использование этой информации.
В ответ разработчики внедрили расширенные протоколы безопасности для учетных записей администраторов, включая более строгие ограничения IP и запрет на связывание сторонних счетов с учетными записями персонала. Они выразили глубокое сожаление о промежутке безопасности и пообещали предпринять дополнительные шаги для предотвращения будущих инцидентов.
Ответ сообщества был смешанным, причем некоторые восхваляли прозрачность разработчика, в то время как другие выступают за немедленную реализацию двухфакторной аутентификации (2FA) для повышения безопасности. В то время как будущая реализация 2FA остается неясной, игрокам настоятельно рекомендуется изменить свои пароли и оставаться бдительными в отношении информации своей учетной записи.