Samenvatting
- Path of Exile 2 Developer slijpen versnellingspellen bevestigden dat een datalek plaatsvond in de week van 6 januari 2025, als gevolg van ongeoorloofde toegang tot een admin -account van een ontwikkelaar die is gekoppeld aan STEAM.
- De inbreuk gecompromitteerde gevoelige informatie, waaronder e -mailadressen, stoom -ID's, IP -adressen, verzendadressen en ontgrendelcodes voor een aanzienlijk aantal accounts.
Krindende Gear Games onthulden dat een datalek in Path of Exile 2 werd veroorzaakt door het beheerdersaccount van een gecompromitteerde ontwikkelaar. De ontwikkelaars hebben onmiddellijk stappen gezet om de veiligheid van hun admin -accounts te verbeteren en toekomstige inbreuken te voorkomen in zowel Path of Exile 2 als zijn voorganger, die een gemeenschappelijk inlogsysteem delen.
Sinds de vroege toegangsrelease in december 2024 heeft Path of Exile 2 een robuuste spelersbasis behouden, ondersteund door continue updates en ontwikkelaarscommunicatie. Een recente update verbeterde de prestaties van de game op PlayStation 5 en behandelde problemen met monsters, vaardigheden en schade. Naarmate de volgende grote patch nadert, spraken slijpenuitrustingsspellen de datalek aan om spelers op de hoogte te houden voordat ze in nieuwe inhoud duiken.
Het officiële pad van Exile 2 Forum werd bijgewerkt met een kennisgeving met details over de inbreuk, die plaatsvond toen een account met admin -toegang, eigendom van een ontwikkelaar, werd aangetast. Dit gaf de ongeautoriseerde gebruiker toegang tot hulpmiddelen voor klantenondersteuning. De ontwikkelaars hebben het gecompromitteerde account snel vergrendeld en gereserveerd wachtwoord gereset over alle beheerdersaccounts. Uit onderzoek bleek dat de inbreuk voortkwam uit een oude stoomrekening die werd gebruikt voor testen, dat was gekoppeld aan het Path of Exile -account van de ontwikkelaar. Hoewel het Steam -account geen persoonlijke informatie had, stelde de link naar het account van de ontwikkelaar de aanvaller in staat om andere accounts te beïnvloeden via de ontwikkelaarsportaal.
- Path of Exile 2 Developer slijpende Gear Games bevestigt datalek met een gecompromitteerd personeelsaccount
- De inbreuk heeft een aanzienlijk aantal accounts beïnvloed, e -mailadressen, stoom -ID's, IP -adressen, verzendadressen en ontgrendelingscodes.
- De aanvaller manipuleerde 66 accounts door willekeurige wachtwoorden in te stellen en een bug te exploiteren om logs te verwijderen, die sindsdien is opgelost. Er waren echter geen wachtwoorden of wachtwoordhashes toegankelijk via de klantenserviceportal.
Malenuitrustingsspellen merkten op dat de aanvaller mogelijk gecompromitteerde e-mailadressen zou kunnen gebruiken om regio-vergrendeling op stoom-gekoppelde accounts te omzeilen door ze te vergelijken met lijsten met gecompromitteerde wachtwoorden van andere sites. De inbreuk stond ook voor sommige accounts toegang toe tot transactie- en privé -berichtgeschiedenis. Om toekomstige risico's te verminderen, hebben de ontwikkelaars verboden om rekeningen van derden aan personeelsrekeningen te koppelen en strengere IP-beperkingen te implementeren.
De reactie van de gemeenschap op de inbreuk is gevarieerd. Hoewel sommige spelers de transparantie waarderen, vereisen anderen de implementatie van tweefactor-authenticatie voor Path of Exile 2 -accounts. Velen in het spelersbasis kijken ook uit naar verbeteringen in beveiliging, in-game inhoud en aanpassingen aan de eindspel moeilijkheid van Path of Exile 2 .