Đường dẫn của thông báo vi phạm dữ liệu lưu vong 2
Path of Exile 2 Nhà phát triển thừa nhận vi phạm dữ liệu sau khi thỏa hiệp tài khoản nhân viên
Grinding Gear Games, nhà phát triển đằng sau Path of Exile 2, đã xác nhận vi phạm dữ liệu ảnh hưởng đến một số lượng đáng kể các tài khoản người chơi. Vi phạm, phát hiện ra tuần ngày 6 tháng 1 năm 2025, xuất phát từ một tài khoản nhà phát triển bị xâm nhập được liên kết với Steam.
Vi phạm chi tiết: Truy cập trái phép cho phép kẻ tấn công xem dữ liệu người chơi nhạy cảm thông qua cổng thông tin nhà phát triển, bao gồm địa chỉ email, ID hơi, địa chỉ IP, địa chỉ vận chuyển và mã mở khóa. Mặc dù bản thân mật khẩu không thể truy cập trực tiếp, khả năng sử dụng lại mật khẩu trên các nền tảng vẫn là một mối quan tâm. Trong một số trường hợp, lịch sử giao dịch và tin nhắn riêng tư cũng được xem. Kẻ tấn công cũng quản lý để thay đổi mật khẩu trên 66 tài khoản và khai thác lỗi để xóa nhật ký có liên quan. Lỗi này, chỉ ảnh hưởng đến việc xóa nhật ký, đã được vá.
Phản hồi của nhà phát triển: Trò chơi Gear Games đã trả lời ngay lập tức bằng cách đảm bảo tài khoản bị xâm phạm, bắt đầu đặt lại mật khẩu cho tất cả các tài khoản quản trị viên và tiến hành điều tra kỹ lưỡng. Để ngăn chặn các sự cố trong tương lai, công ty đã thực hiện các hạn chế IP chặt chẽ hơn và bị cấm liên kết các tài khoản bên thứ ba với tài khoản nhân viên.
Phản ứng của cộng đồng: Phản ứng của người chơi đã rất đa dạng, với một số người khen ngợi tính minh bạch của nhà phát triển trong khi những người khác ủng hộ việc thực hiện xác thực hai yếu tố. Các cuộc gọi cho các biện pháp bảo mật nâng cao và điều chỉnh nội dung trong trò chơi và độ khó kết thúc cũng rất nổi bật.
Takeaways chính: Sự cố này làm nổi bật lỗ hổng của các nhà phát triển trò chơi được thiết lập với các cuộc tấn công tinh vi. Phản hồi nhanh chóng và tính minh bạch từ các trò chơi Gear Gear là tích cực, nhưng sự cố nhấn mạnh sự cần thiết liên tục về các hoạt động bảo mật mạnh mẽ trong ngành công nghiệp game và tầm quan trọng của sự cảnh giác của người dùng về bảo mật mật khẩu.
Bài viết mới nhất