Dom > Aktualności > Potwierdzono ścieżkę wygnania 2 naruszenia danych

Potwierdzono ścieżkę wygnania 2 naruszenia danych

Autor:Kristen Aktualizacja:Feb 24,2025

Potwierdzono ścieżkę wygnania 2 naruszenia danych

Path of Exile 2 Developer potwierdza naruszenie danych: Informacje o graczach zagrożone

Gry Griling Gear, programista za Path of Exile 2, potwierdził naruszenie danych, które miało miejsce w tygodniu 6 stycznia 2025 r.. Naruszenie wynikało z naruszenia konta programisty powiązanego z Steam. Wpłynęła znaczna liczba rachunków graczy, co spowodowało ujawnienie wrażliwych informacji.

Zakazane dane:

Naruszenie ujawniło szereg danych, w tym adresy e -mail, identyfikatory parowe, adresy IP, adresy wysyłki i kody odblokowania. Chociaż hasła i skrótów haseł nie były bezpośrednio dostępne, ryzyko ponownego wykorzystania hasła z innych zagrożonych kont pozostaje problemem. W niektórych przypadkach oglądano także historie transakcji i prywatne wiadomości między graczami a personelem Games Games.

Naruszenie:

Atakujący uzyskał dostęp za pośrednictwem konta administracyjnego dewelopera, wykorzystując podatność w linku konta do starego, nieużywanego konta Steam. Umożliwiło to dostęp do portalu dewelopera, w którym atakujący mógł przeglądać i manipulować informacjami o koncie. Atakujący zmienił również hasła na 66 kont i wykorzystał błąd w celu usunięcia dzienników, utrudniając dochodzenie. Ten błąd, specyficzny dla usuwania dziennika, został załatany.

Odpowiedź gier Griling Gear:

Po odkryciu grinding Gear Games natychmiast podjął działanie:

  • Uszkodzone konto zostało zablokowane.
  • Wszystkie konta administracyjne zostały zmuszone do zresetowania haseł.
  • Rozpoczęto dokładne dochodzenie.
  • Konto zewnętrzne łączenie z kontami personelu zostało wyłączone.
  • Ograniczenia IP zostały znacznie wzmocnione.

Reakcja społeczności:

Reakcja gracza była zróżnicowana. Podczas gdy niektórzy doceniają przejrzystość dewelopera, inni domagają się zwiększonych środków bezpieczeństwa, w szczególności wdrożenia uwierzytelniania dwuskładnikowego. Wyrażane są również obawy dotyczące trudności w grze końcowej i ogólnej zawartości gry.

Idąc naprzód:

Ten incydent podkreśla znaczenie solidnych praktyk bezpieczeństwa w grach online. Swift reakcja Gry Games jest godna pochwały, ale naruszenie podkreśla potrzebę ciągłego doskonalenia bezpieczeństwa konta i ciągłe wyzwanie związane z ochroną danych użytkownika w obliczu wyrafinowanych ataków. Zaangażowanie firmy w rozwiązywanie tych problemów będzie miało kluczowe znaczenie dla utrzymania zaufania i zaufania graczy.