Lar > Notícias > Caminho da violação de dados do exílio 2 confirmado

Caminho da violação de dados do exílio 2 confirmado

Autor:Kristen Atualizar:Feb 24,2025

Caminho da violação de dados do exílio 2 confirmado

Caminho do desenvolvedor do Exile 2 confirma a violação de dados: Informações do jogador comprometidas

A Grinding Gear Games, o desenvolvedor por trás do Path of Exile 2, confirmou uma violação de dados que ocorreu na semana de 6 de janeiro de 2025. A violação surgiu de uma conta de desenvolvedor comprometida vinculada ao Steam. Um número significativo de contas de jogadores foi afetado, resultando na exposição de informações sensíveis.

Dados comprometidos:

A violação expôs uma variedade de dados, incluindo endereços de email, IDs de vapor, endereços IP, endereços de entrega e códigos de desbloqueio. Embora as senhas e os hashes de senha não tenham sido diretamente acessíveis, o risco de reutilização de senha de outras contas comprometidas continua sendo uma preocupação. Em alguns casos, também foram vistos históricos de transações e mensagens privadas entre jogadores e os funcionários da Grinding Gear Games.

A brecha:

O invasor obteve acesso por meio da conta de administração de um desenvolvedor, explorando uma vulnerabilidade no link da conta para uma conta de vapor antiga e não utilizada. Isso permitiu acesso ao portal do desenvolvedor, onde o invasor podia visualizar e manipular as informações da conta. O invasor também alterou as senhas em 66 contas e explorou um bug para excluir logs, dificultando a investigação. Este bug, específico para exclusão de log, foi corrigido.

Resposta dos jogos de moagem de engrenagem:

Após a descoberta, os jogos de engrenagem de moagem imediatamente agiram:

  • A conta comprometida foi bloqueada.
  • Todas as contas de administrador foram forçadas a redefinir suas senhas.
  • Uma investigação completa foi lançada.
  • A conta de terceiros que vincula as contas da equipe foi desativada.
  • As restrições de IP foram significativamente fortalecidas.

Reação da comunidade:

A reação do jogador tem sido variada. Enquanto alguns apreciam a transparência do desenvolvedor, outros exigem medidas aprimoradas de segurança, especificamente a implementação da autenticação de dois fatores. As preocupações com a dificuldade do jogo final e o conteúdo geral do jogo também estão sendo expressas.

Avançando:

O incidente destaca a importância de práticas de segurança robustas nos jogos on -line. A resposta rápida dos Grinding Gear Games é louvável, mas a violação ressalta a necessidade de melhoria contínua na segurança da conta e o desafio contínuo de proteger os dados do usuário diante de ataques sofisticados. O compromisso da empresa em abordar essas questões será crucial para manter a confiança e a confiança dos jogadores.