Дом > Новости > Путь из изгнания 2 нарушение данных подтверждено

Путь из изгнания 2 нарушение данных подтверждено

Автор:Kristen Обновлять:Feb 24,2025

Путь из изгнания 2 нарушение данных подтверждено

Путь разработчика Exile 2 подтверждает нарушение данных: скомпрометированная информация об игроке

Grinding Gear Games, разработчик Path of Exile 2, подтвердил нарушение данных, которое произошло на неделе 6 января 2025 года. Нарушение вызвано скомпрометированной учетной записью разработчика, связанной с Steam. Было затронуто значительное количество учетных записей игроков, что привело к воздействию конфиденциальной информации.

Скомпрометированные данные:

Нарушение выявило ряд данных, включая адреса электронной почты, идентификаторы Steam, IP -адреса, адреса доставки и коды разблокировки. В то время как пароли и хэши паролей не были непосредственно доступны, риск повторного использования паролей из других скомпрометированных учетных записей остается проблемой. В некоторых случаях также были просмотрены истории транзакций и личные сообщения между игроками и персоналом Grinding Gear Games.

нарушение:

Злоумышленник получил доступ с помощью учетной записи администратора разработчика, используя уязвимость в ссылке учетной записи со старой, неиспользованной учетной записью Steam. Это позволило доступ к порталу разработчиков, где злоумышленник может просматривать и манипулировать информацией об учетной записи. Злоумышленник также изменил пароли на 66 учетных записях и использовал ошибку для удаления журналов, препятствуя расследованию. Эта ошибка, специфичная для удаления журнала, с тех пор была исправлена.

Ответ Grinding Gear Games:

После открытия, Grinding Gear Games сразу же приняли меры:

  • Компрометированный аккаунт был заблокирован.
  • Все учетные записи администратора были вынуждены сбросить свои пароли.
  • Было начато тщательное расследование.
  • Сторонняя учетная запись, ссылаясь на учетные записи персонала, была отключена.
  • Ограничения IP были значительно укреплены.

Реакция сообщества:

Реакция игрока была разнообразной. Хотя некоторые ценят прозрачность разработчика, другие требуют расширенных мер безопасности, в частности, реализации двухфакторной аутентификации. Опасения, касающиеся сложности конечности и общего игрового содержания, также озвучиваются.

Движение вперед:

Инцидент подчеркивает важность надежной практики безопасности в онлайн -играх. Свифт Grinding Gear Games заслуживает похвалы, но нарушение подчеркивает необходимость постоянного улучшения в безопасности учетных записей и постоянной проблеме защиты пользовательских данных перед лицом сложных атак. Приверженность компании по решению этих вопросов будет иметь решающее значение для поддержания доверия игроков и уверенности.