Trang chủ > Tin tức > Vi phạm dữ liệu lưu vong 2 được xác nhận

Vi phạm dữ liệu lưu vong 2 được xác nhận

Tác giả:Kristen Cập nhật:Feb 24,2025

Vi phạm dữ liệu lưu vong 2 được xác nhận

Path of Exile 2 Nhà phát triển xác nhận vi phạm dữ liệu: Thông tin người chơi bị xâm phạm

Grinding Gear Games, nhà phát triển đằng sau Path of Exile 2, đã xác nhận vi phạm dữ liệu xảy ra vào tuần ngày 6 tháng 1 năm 2025. Vi phạm bắt nguồn từ một tài khoản nhà phát triển bị xâm nhập liên quan đến Steam. Một số lượng đáng kể các tài khoản người chơi đã bị ảnh hưởng, dẫn đến việc tiếp xúc với thông tin nhạy cảm.

Dữ liệu bị xâm phạm:

Vi phạm đã hiển thị một loạt dữ liệu, bao gồm địa chỉ email, ID hơi, địa chỉ IP, địa chỉ vận chuyển và mã mở khóa. Mặc dù mật khẩu và băm mật khẩu không thể truy cập trực tiếp, nhưng nguy cơ sử dụng lại mật khẩu từ các tài khoản bị xâm phạm khác vẫn là một mối quan tâm. Trong một số trường hợp, lịch sử giao dịch và tin nhắn riêng tư giữa người chơi và nhân viên trò chơi Gear Gear cũng được xem.

Vi phạm:

Kẻ tấn công đã truy cập thông qua tài khoản quản trị của nhà phát triển, khai thác lỗ hổng trong liên kết của tài khoản đến tài khoản Steam cũ, không sử dụng. Điều này cho phép truy cập vào cổng thông tin nhà phát triển, nơi kẻ tấn công có thể xem và thao túng thông tin tài khoản. Kẻ tấn công cũng đã thay đổi mật khẩu trên 66 tài khoản và khai thác một lỗi để xóa nhật ký, cản trở cuộc điều tra. Lỗi này, cụ thể để xóa nhật ký, đã được vá.

Phản hồi của trò chơi Gear Gear:

Sau khi phát hiện ra, các trò chơi Gear Gear ngay lập tức hành động:

  • Tài khoản bị xâm phạm đã bị khóa.
  • Tất cả các tài khoản quản trị viên đã buộc phải đặt lại mật khẩu của họ.
  • Một cuộc điều tra kỹ lưỡng đã được đưa ra.
  • Liên kết tài khoản của bên thứ ba với tài khoản nhân viên đã bị vô hiệu hóa.
  • Hạn chế IP đã được củng cố đáng kể.

Phản ứng cộng đồng:

Phản ứng của người chơi đã được đa dạng. Mặc dù một số đánh giá cao tính minh bạch của nhà phát triển, những người khác đang yêu cầu các biện pháp bảo mật nâng cao, cụ thể là việc thực hiện xác thực hai yếu tố. Những lo ngại về khó khăn cuối cùng và nội dung trò chơi tổng thể cũng đang được lên tiếng.

Tiến về phía trước:

Vụ việc nhấn mạnh tầm quan trọng của các hoạt động bảo mật mạnh mẽ trong trò chơi trực tuyến. Phản hồi nhanh chóng của Gear Games là đáng khen ngợi, nhưng vi phạm nhấn mạnh sự cần thiết phải cải tiến liên tục về bảo mật tài khoản và thách thức liên tục là bảo vệ dữ liệu người dùng khi đối mặt với các cuộc tấn công tinh vi. Cam kết của công ty trong việc giải quyết các vấn đề này sẽ rất quan trọng trong việc duy trì niềm tin và sự tự tin của người chơi.