Path of Exile 2 Developer befasst sich mit wichtigen Datenverletzungen
Grinding Gear Games, der Entwickler hinter Path of Exile, hat nach einem erheblichen Datenverstoß Anfang dieses Monats eine öffentliche Entschuldigung herausgegeben. Der Verstoß stammte aus einem gefährdeten Steam -Testkonto mit Administratorrechten. Der Vorfall führte zu dem nicht autorisierten Zugang und einer Änderung von über 66 Spielern.
Sicherheitslöschung detailliert detailliert

Der Verstoß wurde durch einen Hacker erleichtert, der die Kontrolle über ein veraltetes Testdampfkonto erlangte. Dieses Konto, dem typischen Sicherheitsmaßnahmen wie verknüpften Telefonnummern oder -adressen fehlten, war anfällig für Social Engineering. Der Angreifer hat den Kontoinhaber erfolgreich für die Dampfunterstützung imitiert, wobei minimale Informationen verwendet wurden, um Zugriff zu erhalten.

Mithilfe interner Support -Tools hat der Hacker die Passwörter auf zahlreichen POE 1- und POE 2 -Konten geändert. Darüber hinaus löschten sie Benachrichtigungen über Passwortänderungen und versteckten ihre Aktionen von betroffenen Spielern. Zugegriffene Daten haben zugegriffene E -Mail -Adressen, Dampf -IDs, IP -Adressen, Versandadressen, Entsperren von Codes, Transaktionsgeschichten und private Nachrichten.

Verbesserte Sicherheitsmaßnahmen implementiert
Grinding Gear Games hat den Sicherheitslust anerkannt und Schritte zur Verhinderung zukünftiger Vorfälle ergriffen. Dazu gehören erweiterte Sicherheitsprotokolle für Administratorkonten, die Verwendung von Kontenverbindungen von Drittanbietern für Mitarbeiter und die Implementierung strengerer IP-Beschränkungen.

Die Erklärung des Entwicklers betonte das Bedauern für das Sicherheitsfehler und die Verpflichtung zur Verhinderung ähnlicher Verstöße. Die Reaktion der Gemeinschaft wurde gemischt, wobei einige die Transparenz des Entwicklers lobten, während andere sich für die sofortige Umsetzung der Zwei-Faktor-Authentifizierung (2FA) einsetzen. Während 2FA noch ausstehend sind, werden die Spieler aufgefordert, ihre Passwörter zu ändern und wachsam über die Kontosicherheit zu bleiben.