Thuis > Nieuws > Pad van ballingschap 2 datalek bevestigd

Pad van ballingschap 2 datalek bevestigd

Auteur:Kristen Update:Feb 24,2025

Pad van ballingschap 2 datalek bevestigd

Path of Exile 2 Developer bevestigt datalek: spelerinformatie gecompromitteerd

Malen versnellingspellen, de ontwikkelaar achter Path of Exile 2, heeft een datalek bevestigd die plaatsvond in de week van 6 januari 2025. De inbreuk kwam voort uit een gecompromitteerde ontwikkelaarsaccount gekoppeld aan stoom. Een aanzienlijk aantal spelersrekeningen werd beïnvloed, wat resulteerde in de blootstelling van gevoelige informatie.

gecompromitteerde gegevens:

De inbreuk heeft een reeks gegevens blootgelegd, waaronder e -mailadressen, stoom -ID's, IP -adressen, verzendadressen en ontgrendelcodes. Hoewel wachtwoorden en wachtwoordhashes niet direct toegankelijk waren, blijft het risico van hergebruik van wachtwoord van andere gecompromitteerde accounts een zorg. In sommige gevallen werden ook transactiegeschiedenissen en privéberichten tussen spelers en het slijpen van Gear Games -medewerkers bekeken.

The Breach:

De aanvaller kreeg toegang via het beheerdersaccount van een ontwikkelaar en benadrukte een kwetsbaarheid in de link van het account naar een oude, ongebruikte Steam -account. Dit maakte toegang tot het ontwikkelaarsportaal mogelijk, waar de aanvaller accountinformatie kon bekijken en manipuleren. De aanvaller heeft ook wachtwoorden op 66 accounts gewijzigd en een bug benut om logs te verwijderen, waardoor het onderzoek werd belemmerd. Deze bug, specifiek voor het verwijderen van logboek, is sindsdien gepatcht.

Reactie van de slijpen van Gear Games:

Na de ontdekking ondernamen slijpenuitrustingsspellen onmiddellijk actie:

  • Het gecompromitteerde account was vergrendeld.
  • Alle beheerdersaccounts werden gedwongen hun wachtwoorden te resetten.
  • Er werd een grondig onderzoek gestart.
  • DERDING ACCOUNTSCHAP Linking naar personeelsaccounts is uitgeschakeld.
  • IP -beperkingen zijn aanzienlijk versterkt.

Gemeenschapsreactie:

De reactie van de speler is gevarieerd. Hoewel sommigen de transparantie van de ontwikkelaar waarderen, eisen anderen verbeterde beveiligingsmaatregelen, met name de implementatie van tweefactor-authenticatie. Bezorgdheid over eindspel moeilijkheid en algemene game -inhoud worden ook geuit.

vooruitgaan:

Het incident benadrukt het belang van robuuste beveiligingspraktijken bij online gamen. De snelle reactie van het slijpen van Gear Games is lovenswaardig, maar de inbreuk onderstreept de behoefte aan continue verbetering van accountbeveiliging en de voortdurende uitdaging om gebruikersgegevens te beschermen in het licht van geavanceerde aanvallen. De toewijding van het bedrijf om deze problemen aan te pakken, zal cruciaal zijn bij het behouden van vertrouwen en vertrouwen van spelers.