Streszczenie
- Path of Exile 2 Developer Games Games Games potwierdziło, że naruszenie danych nastąpiło w tygodniu 6 stycznia 2025 r., Wynikające z nieautoryzowanego dostępu do konta administracyjnego dewelopera powiązanego z Steam.
- Naruszenie naruszenia poufne informacje, w tym adresy e -mail, identyfikatory parowe, adresy IP, adresy wysyłki i kody odblokowania znacznej liczby kont.
Gry Griling Gear ujawniło, że naruszenie danych na ścieżce wygnania 2 było spowodowane przez naruszenia konta administratora programisty. Deweloperzy podjęli natychmiastowe kroki w celu zwiększenia bezpieczeństwa swoich rachunków administracyjnych i zapobiegania przyszłym naruszeniom zarówno na wygnaniu 2, jak i jego poprzedniku, które mają wspólny system logowania.
Od czasu wczesnego dostępu w grudniu 2024 r. Path of Exile 2 utrzymała solidną bazę graczy, wspieraną przez ciągłe aktualizacje i komunikację programistów. Niedawna aktualizacja poprawiła wydajność gry na PlayStation 5 i rozwiązała problemy z potworami, umiejętnościami i szkodami. W miarę zbliżania się następnej dużej łatki, Griling Gear Games zajął się naruszeniem danych, aby poinformować graczy przed nurtowaniem w nowej treści.
Oficjalna ścieżka Exile 2 Forum została zaktualizowana o powiadomienie opisujące naruszenie, które miało miejsce, gdy konto z dostępem administratora, należącym do dewelopera, zostało naruszone. Dało to nieautoryzowanego dostępu użytkownika do narzędzi obsługi klienta. Deweloperzy szybko zablokowali zagrożone konto i wymuszone resetowanie hasła na wszystkich kontach administratorów. Dochodzenia wykazały, że naruszenie wynika z starego konta Steam używanego do testowania, które było powiązane ze ścieżką konta dewelopera. Chociaż konto Steam nie miało danych osobowych, jego link do konta dewelopera pozwolił atakującemu wpłynąć na inne konta za pośrednictwem portalu dewelopera.
- Ścieżka Exile 2 Developer Gry Gry Gry Piving Branding Dane z udziałem naruszenia konta personelu
- Naruszenie wpłynęło na znaczną liczbę kont, zagrażające adresom e -mail, identyfikatorów Steam, adresów IP, adresów wysyłkowych i kodów odblokowania.
- Atakujący manipulował 66 kont, ustawiając losowe hasła i wykorzystał błąd do usuwania dzienników, który został ustalony. Jednak za pośrednictwem portalu obsługi klienta nie były dostępne żadne hasła ani hasła hasła.
Gry Griling Gear zauważyło, że atakujący może potencjalnie użyć zagrożonych adresów e-mail, aby ominąć region blokujący konta związane z parą, porównując je z listami zagrożonych haseł z innych witryn. Naruszenie umożliwiło również dostęp do transakcji i prywatnych historii wiadomości dla niektórych kont. Aby ograniczyć przyszłe ryzyko, deweloperzy zabronili łączenia kont innych firm z kontami personelu i wdrożyli surowsze ograniczenia IP.
Reakcja społeczności na naruszenie była zróżnicowana. Podczas gdy niektórzy gracze doceniają przejrzystość, inni wymagają wdrożenia uwierzytelniania dwuskładnikowego na ścieżkę konta wygnania 2 . Wielu w bazie graczy oczekuje również ulepszeń bezpieczeństwa, treści w grze i dostosowania trudności w grze końcowej ścieżki wygnania 2 .