Ścieżka wygnania 2 przeprasza za poważne naruszenie danych

Autor : Mia Feb 23,2025

Ścieżka programistów wygnania 2 dotyczy poważnego naruszenia danych ================================================== ===

Gry Griling Gear, programista za Path of Exile, wydał publiczne przeprosiny po znacznym naruszeniu danych na początku tego miesiąca. Naruszenie powstało z naruszenia konta testowego Steam z uprawnieniami administracyjnymi. Wpłynęło to na ponad 66 kont.

naruszenie: jak to się stało

Path of Exile 2 Data Breach

Naruszenie wynikało z długotrwałego konta testowego bez solidnych środków bezpieczeństwa. Co najważniejsze, to konto brakowało połączonych numerów telefonów, adresów lub historii zakupu, co sprawia, że ​​jest podatne na inżynierię społeczną. Haker z powodzeniem podszywał się z posiadacza konta do wsparcia Steam, uzyskując dostęp za pomocą minimalnych informacji (adres e -mail, nazwa konta i lokalizację VPN do maski).

Path of Exile 2 Data Breach

Atakujący wykorzystał naruszenia dostępu administracyjnego konta do resetowania haseł na 66 kontach wygnania 1 i 2. Sprytnie usunęli powiadomienia o zmianie hasła, ukrywając swoje działania przed dotkniętymi użytkownikami. Naruszenie ujawnione poufne dane, w tym adresy e -mail, identyfikatory parowe, adresy IP, adresy wysyłki, kody odblokowywania, historie transakcji i prywatne wiadomości.

Path of Exile 2 Data Breach

Odpowiedź i przyszłe środki bezpieczeństwa

Gry z szlifowaniem, uznaje nasilenie naruszenia i wynikający z tego kompromis danych użytkownika. Zobowiązali się do zwiększenia protokołów bezpieczeństwa związanych z rachunkami administracyjnymi, w tym surowsze ograniczenia IP i zabranianie łączenia kont innych firm z kontami personelu.

Path of Exile 2 Data Breach

Reakcja społeczności została zmieszana, a niektórzy chwalą przejrzystość programisty, podczas gdy inni opowiadają się za natychmiastowym wdrożeniem uwierzytelniania dwuskładnikowego (2FA). Chociaż 2FA nie jest jeszcze potwierdzone, gracze są zachęcani do zmiany haseł i zachowania czujności w zakresie bezpieczeństwa konta. Incydent stanowi wyraźne przypomnienie o znaczeniu solidnych praktyk bezpieczeństwa zarówno dla programistów, jak i graczy.