Riepilogo
- I giochi per la macinazione degli sviluppatori di percorso di Exile 2 hanno confermato che si è verificata una violazione dei dati durante la settimana del 6 gennaio 2025, derivante dall'accesso non autorizzato all'account amministratore di uno sviluppatore collegato a Steam.
- Le informazioni sensibili a violazione hanno compromesso tra cui indirizzi e -mail, ID Steam, indirizzi IP, indirizzi di spedizione e codici di sblocco per un numero significativo di account.
Grinding Gear Games ha rivelato che una violazione dei dati nel percorso dell'esilio 2 era causata da un account amministratore di uno sviluppatore compromesso. Gli sviluppatori hanno adottato misure immediate per migliorare la sicurezza dei loro conti di amministrazione e prevenire future violazioni sia in percorso dell'esilio 2 che nel suo predecessore, che condividono un sistema di accesso comune.
Dalla sua versione anticipata di accesso nel dicembre 2024, Path of Exile 2 ha mantenuto una solida base di giocatori, supportata da aggiornamenti continui e comunicazione per gli sviluppatori. Un recente aggiornamento ha migliorato le prestazioni del gioco su PlayStation 5 e ha affrontato i problemi con mostri, abilità e danni. Con l'avvicinarsi della prossima patch importante, i giochi di attrezzature per la macinazione hanno affrontato la violazione dei dati per tenere informati i giocatori prima di immergersi in nuovi contenuti.
Il percorso ufficiale dell'esilio 2 è stato aggiornato con un avviso che descrive in dettaglio la violazione, che si è verificato quando è stato compromesso un account con accesso amministrativo, di proprietà di uno sviluppatore. Ciò ha fornito l'accesso all'utente non autorizzato agli strumenti di assistenza clienti. Gli sviluppatori hanno rapidamente bloccato l'account compromesso e si ripristina la password forzata su tutti gli account di amministrazione. Le indagini hanno rivelato che la violazione derivava da un vecchio account Steam utilizzato per i test, che era collegato al percorso dell'esilio dello sviluppatore. Sebbene l'account Steam non avesse informazioni personali, il suo collegamento all'account dello sviluppatore ha permesso all'attaccante di avere un impatto su altri account attraverso il portale degli sviluppatori.
- PATH OF EXILE 2 SVILUPER GRACKING GAMPIO CONCIRDA I DATI BREACCHI CHE CONTRO COMPLETA COMPLETTA
- La violazione ha influenzato un numero significativo di account, compromettere gli indirizzi e -mail, ID Steam, indirizzi IP, indirizzi di spedizione e codici di sblocco.
- L'attaccante ha manipolato 66 account impostando password casuali e sfruttato un bug per eliminare i registri, che da allora è stato risolto. Tuttavia, nessuna password o hash password erano accessibili tramite il portale del servizio clienti.
Grinding Gear Games ha osservato che l'attaccante potrebbe potenzialmente utilizzare gli indirizzi e-mail compromessi per bypassare il blocco della regione su account collegati a vapore confrontandoli con elenchi di password compromesse da altri siti. La violazione ha inoltre consentito l'accesso alla transazione e storie di messaggi privati per alcuni account. Per mitigare i rischi futuri, gli sviluppatori hanno vietato collegare i conti di terze parti ai conti del personale e implementare restrizioni IP più rigorose.
La reazione della comunità alla violazione è stata variata. Mentre alcuni giocatori apprezzano la trasparenza, altri richiedono l'implementazione dell'autenticazione a due fattori per i conti Path of Exile 2 . Molti nella base dei giocatori non vedono l'ora di migliorare la sicurezza, i contenuti di gioco e le modifiche alla difficoltà del gioco finale del percorso dell'esilio 2 .