Resumo
- O caminho do Exile 2 Developer Grinding Gear Games confirmou que uma violação de dados ocorreu durante a semana de 6 de janeiro de 2025, resultante do acesso não autorizado à conta de administrador de um desenvolvedor vinculada ao Steam.
- A violação comprometeu informações confidenciais, incluindo endereços de email, IDs a vapor, endereços IP, endereços de entrega e códigos de desbloqueio para um número significativo de contas.
Os jogos de engrenagem de moagem divulgaram que uma violação de dados no caminho do exílio 2 foi causada por uma conta de administração de um desenvolvedor comprometido. Os desenvolvedores tomaram medidas imediatas para melhorar a segurança de suas contas de administrador e impedir violações futuras no caminho do exílio 2 e em seu antecessor, que compartilham um sistema de login comum.
Desde o seu lançamento de acesso antecipado em dezembro de 2024, o Path of Exile 2 manteve uma base robusta de jogadores, suportada por atualizações contínuas e comunicação de desenvolvedores. Uma atualização recente aprimorou o desempenho do jogo no PlayStation 5 e abordou problemas com monstros, habilidades e danos. À medida que as próximas grandes patches se aproximam, os jogos de engrenagem de moagem abordaram a violação de dados para manter os jogadores informados antes de mergulharem em um novo conteúdo.
O caminho oficial do fórum do Exile 2 foi atualizado com um aviso detalhando a violação, que ocorreu quando uma conta com acesso do administrador, de propriedade de um desenvolvedor, foi comprometida. Isso deu ao usuário não autorizado acesso às ferramentas de suporte ao cliente. Os desenvolvedores travaram rapidamente a conta comprometida e a senha aplicada é redefinida em todas as contas de administrador. As investigações revelaram que a violação surgiu de uma conta a vapor antiga usada para testes, que estava ligada ao caminho do caminho do desenvolvedor da conta do exílio. Embora a conta do Steam não tivesse informações pessoais, seu link para a conta do desenvolvedor permitiu ao invasor impactar outras contas através do portal do desenvolvedor.
- Path of Exile 2 Developer Grinding Gear Games confirma a violação de dados envolvendo a conta da equipe comprometida
- A violação afetou um número significativo de contas, comprometendo endereços de email, IDs a vapor, endereços IP, endereços de entrega e códigos de desbloqueio.
- O invasor manipulou 66 contas definindo senhas aleatórias e explorou um bug para excluir logs, que já foram corrigidos. No entanto, nenhuma senha ou hashes de senha era acessível através do portal de atendimento ao cliente.
Os jogos de engrenagem de moagem observaram que o invasor poderia usar endereços de email comprometidos para ignorar o bloqueio da região em contas ligadas a vapor, comparando-as com listas de senhas comprometidas de outros sites. A violação também permitiu o acesso a transações e históricos de mensagens privadas para algumas contas. Para mitigar riscos futuros, os desenvolvedores proibiram vincular contas de terceiros às contas da equipe e implementaram restrições mais rígidas de IP.
A reação da comunidade à violação foi variada. Enquanto alguns jogadores apreciam a transparência, outros exigem a implementação da autenticação de dois fatores para as contas do Path of Exile 2 . Muitos na base de jogadores também estão ansiosos para aprimoramentos em segurança, conteúdo do jogo e ajustes na dificuldade do jogo do caminho do exílio 2 .