Путь Exile 2 приносит извинения за основное нарушение данных

Автор : Mia Feb 23,2025

Path of Exile 2 Разработчик рассматривает основное нарушение данных ============================================================================= ===

Grinding Gear Games, разработчик Path of Exile, издал публичные извинения после значительного нарушения данных в начале этого месяца. Нарушение было вызвано скомпрометированной учетной записью Steam с административными привилегиями. Более 66 учетных записей были затронуты.

нарушение: как это произошло

Path of Exile 2 Data Breach

Нарушение проистекало из давнего тестового счета, в котором отсутствует надежные меры безопасности. Важно отметить, что в этой учетной записи не было связанных номеров телефонов, адресов или истории покупок, что делает ее уязвимым для социальной инженерии. Хакер успешно выдал себя за владельца учетной записи для поддержки Steam, получая доступ с использованием минимальной информации (адрес электронной почты, имя учетной записи и VPN для маски).

Path of Exile 2 Data Breach

Злоумышленник использовал административный доступ к скомпрометированной учетной записи к сбросу пароля на 66 Путь изгнания 1 и 2 учетных записей. Они умно удалили уведомления об изменении пароля, скрывая свои действия от затронутых пользователей. Нарушение выявило конфиденциальные данные, включая адреса электронной почты, идентификаторы Steam, IP -адреса, адреса доставки, коды разблокировки, истории транзакций и личные сообщения.

Path of Exile 2 Data Breach

Ответ и будущие меры безопасности

Grinding Gear Games признает серьезность нарушения и полученный компромисс пользовательских данных. Они пообещали улучшить протоколы безопасности, окружающие административные счета, в том числе более строгие ограничения IP и запрещение связывания сторонних счетов с учетными записями персонала.

Path of Exile 2 Data Breach

Ответ сообщества был смешанным, с некоторыми восхваляли прозрачность разработчика, в то время как другие выступают за немедленную реализацию двухфакторной аутентификации (2FA). Хотя 2FA еще не подтвержден, игрокам настоятельно рекомендуется изменить свои пароли и оставаться бдительными в отношении безопасности своей учетной записи. Инцидент служит резким напоминанием о важности надежной практики безопасности как для разработчиков, так и для игроков.