Path of Exile 2 si scusa per la violazione dei dati importanti
Lo sviluppatore di percorso di esilio 2 affronta la violazione dei dati principali
Grinding Gear Games, lo sviluppatore dietro Path of Exile, ha emesso scuse pubbliche a seguito di una significativa violazione dei dati all'inizio di questo mese. La violazione derivava da un conto di prova a vapore compromesso che possiede privilegi di amministratore. Ciò ha consentito l'accesso non autorizzato a oltre 66 account giocatori.
Misure di sicurezza migliorate promesse
La violazione ha comportato un account di test di vecchia data privo di funzionalità di sicurezza cruciali come numeri di telefono o indirizzi collegati. Questa vulnerabilità ha permesso a un hacker di impersonare correttamente il titolare dell'account di supporto a vapore, ottenendo l'accesso utilizzando informazioni minime (e -mail, nome dell'account e una posizione di mascheramento VPN).
L'hacker ha sfruttato questo accesso per reimpostare le password su numerosi account Poe 1 e Poe 2, eliminando abilmente le notifiche di modifica della password per evitare il rilevamento. I dati sensibili accessibili includono indirizzi e -mail, ID Steam, indirizzi IP, indirizzi di spedizione, codici di sblocco, storie di transazioni e messaggi privati. Grinding Gear Games riconosce il potenziale per l'uso improprio di queste informazioni rubate.
In risposta, gli sviluppatori hanno implementato protocolli di sicurezza più severi per i conti dell'amministratore, tra cui restrizioni IP migliorate e il divieto di collegare i conti di terze parti ai conti del personale. Hanno espresso profondamente rammarico per il lasso di sicurezza e si sono impegnati a prendere ulteriori misure per prevenire gli incidenti futuri.
La risposta della comunità è stata mista, con lode per la trasparenza dello sviluppatore insieme alle richieste di implementazione immediata dell'autenticazione a due fattori (2FA). Mentre l'aggiunta di 2FA rimane in corso, i giocatori sono invitati a cambiare le loro password e rimangono vigili sulla sicurezza dell'account.