Casa > Notizia > Percorso dell'esilio 2 violazione dei dati confermata

Percorso dell'esilio 2 violazione dei dati confermata

Autore:Kristen Aggiornamento:Feb 24,2025

Percorso dell'esilio 2 violazione dei dati confermata

Lo sviluppatore di percorso di esilio 2 conferma la violazione dei dati: informazioni sul giocatore compromesse

Grinding Gear Games, lo sviluppatore dietro il percorso di Exile 2, ha confermato una violazione dei dati avvenuta la settimana del 6 gennaio 2025. La violazione derivava da un account sviluppatore compromesso collegato a Steam. Un numero significativo di conti dei giocatori è stato influenzato, con conseguente esposizione di informazioni sensibili.

Dati compromessi:

La violazione ha esposto una serie di dati, inclusi indirizzi e -mail, ID Steam, indirizzi IP, indirizzi di spedizione e codici di sblocco. Mentre le password e gli hash password non erano direttamente accessibili, il rischio di riutilizzo della password da altri account compromessi rimane una preoccupazione. In alcuni casi, sono state visualizzate storie di transazioni e messaggi privati ​​tra giocatori e lo staff dei giochi di attrezzature di macinazione.

La violazione:

L'attaccante ha ottenuto l'accesso tramite un account amministratore di uno sviluppatore, sfruttando una vulnerabilità nel collegamento dell'account a un vecchio account Steam inutilizzato. Ciò ha permesso l'accesso al portale degli sviluppatori, in cui l'attaccante poteva visualizzare e manipolare le informazioni sull'account. L'attaccante ha anche cambiato le password su 66 account e ha sfruttato un bug per eliminare i registri, ostacolando l'indagine. Questo bug, specifico per la cancellazione del registro, da allora è stato patchato.

Risposta dei giochi di attrezzature per macinazione:

Dopo la scoperta, i giochi di attrezzatura macinazione hanno immediatamente preso provvedimenti:

  • L'account compromesso è stato bloccato.
  • Tutti gli account di amministrazione sono stati costretti a reimpostare le loro password.
  • È stata avviata un'indagine approfondita.
  • L'account di terze parti che collega agli account del personale è stato disabilitato.
  • Le restrizioni IP sono state significativamente rafforzate.

Reazione comunitaria:

La reazione del giocatore è stata variata. Mentre alcuni apprezzano la trasparenza dello sviluppatore, altri chiedono misure di sicurezza migliorate, in particolare l'implementazione dell'autenticazione a due fattori. Vengono anche espresse preoccupazioni riguardanti la difficoltà del gioco e il contenuto generale del gioco.

Andare avanti:

L'incidente evidenzia l'importanza di solide pratiche di sicurezza nei giochi online. La risposta rapida di Grinding Gear Games è encomiabile, ma la violazione sottolinea la necessità di un miglioramento continuo nella sicurezza degli account e la sfida in corso di proteggere i dati degli utenti di fronte a sofisticati attacchi. L'impegno dell'azienda ad affrontare questi problemi sarà cruciale per mantenere la fiducia e la fiducia dei giocatori.