Дом Новости Path of Exile 2 Объявление о нарушении данных

Path of Exile 2 Объявление о нарушении данных

Автор : Matthew Обновлять : Feb 18,2025

Path of Exile 2 Объявление о нарушении данных

Путь разработчика Exile 2 подтверждает нарушение данных после компромисса персонала

Grinding Gear Games, разработчик Path of Exile 2, подтвердил нарушение данных, влияющее на значительное количество учетных записей игроков. Нарушение, обнаружив неделю 6 января 2025 года, вызвано скомпрометированной учетной записью разработчика, связанной с Steam.

Подробная информация о нарушении: Несанкционированный доступ позволил злоумышленнику просматривать конфиденциальные данные игрока через портал разработчика, включая адреса электронной почты, IP -адреса, IP -адреса, адреса доставки и коды разблокировки. Хотя сами пароли не были непосредственно доступны, потенциал для повторного использования паролей на разных платформах остается проблемой. В некоторых случаях также были просмотрены транзакции и личные истории сообщений. Злоумышленник также удалось изменить пароли на 66 учетных записях и использовать ошибку для удаления соответствующих журналов. Эта ошибка, затрагивающая только удаление журнала, с тех пор была исправлена.

Ответ разработчика: Grinding Gear Games сразу же ответили, обеспечив скомпрометированную учетную запись, инициируя сброс пароля для всех учетных записей администратора и проведя тщательное расследование. Чтобы предотвратить будущие инциденты, компания внедрила более строгие IP-ограничения и запретила связывать сторонние учетные записи с учетными записями персонала.

Реакция сообщества: Реакции игроков были различны, причем некоторые из них признали прозрачность разработчика, в то время как другие выступают за реализацию двухфакторной аутентификации. Призывы к улучшению мер безопасности и корректировки в игровой контент и сложность конечного клуба также являются заметными.

Ключевые выводы: Этот инцидент подчеркивает уязвимость даже устоявшихся разработчиков игр к сложным атакам. Свифт ответ и прозрачность от Grinding Gear Games являются положительными, но инцидент подчеркивает постоянную потребность в надежной практике безопасности в игровой индустрии и важности бдительности пользователей в отношении безопасности паролей.