
Path of Exile 2 -Entwickler, Schleifengerätespiele, adressiert Datenverletzung
Schleifen Gear -Spiele haben kürzlich einen Datenverstoß bekannt gegeben, der den Weg von Exile 2 -Spielern beeinflusst. Der Verstoß entdeckte die Woche vom 6. Januar 2025 aus einem kompromittierten Entwicklerkonto, der mit Steam verbunden war. Dieser nicht autorisierte Zugriff gewährte dem Täter Zugriff auf sensible Player -Daten.
Kompromente Informationen:
Eine erhebliche Anzahl von Konten war betroffen, wobei die gefährdeten Daten einschließlich E -Mail -Adressen, Dampf -IDs, IP -Adressen und in einigen Fällen Versandadressen und Entsperren von Codes betroffen waren. Während Passwörter und Passwort -Hashes nicht direkt zugänglich waren, besteht das Potenzial, dass der Angreifer kompromittierte E -Mail -Adressen gegen bekannte Kennwortlisten verwendet, um regionale Kontobeschränkungen zu umgehen. Einige Konten erlebten auch die Exposition von Transaktion und privaten Nachrichtengeschichten.
Die Verstoß und Reaktion:
Der Verstoß stammt aus dem Admin -Konto eines Entwicklers und bietet Zugriff auf Tools, die vom Customer Support -Team von Exile 2 verwendet werden. Das Schleifen von Gear -Spielen reagierte sofort, indem sie das kompromittierte Konto einsperrten, das Zurücksetzen des Kennworts für alle Administratorkonten einleiten und eine gründliche Untersuchung einführten. Die Untersuchung ergab, dass das kompromittierte Konto mit einem alten inaktiven Steam -Konto in Verbindung gebracht wurde, das für Testzwecke verwendet wurde. Ein Fehler, der die Löschung relevanter Protokolle ermöglicht, wurde ebenfalls entdeckt und anschließend gepatcht.
Sicherheitsverbesserungen:
Um zukünftige Vorfälle zu verhindern, hat Grinding Gear Games mehrere Sicherheitsverbesserungen implementiert. Dazu gehören das Verbot der Verknüpfung von Drittanbieterkonten mit Personalkonten und die Einführung erheblich strengerer IP-Beschränkungen.
Gemeinschaftsreaktion:
Die Reaktion der Spieler wurde variiert. Während einige die Transparenz des Entwicklers loben, setzen sich andere für die Implementierung der Zwei-Faktor-Authentifizierung für eine erweiterte Kontosicherheit ein. Es gibt auch Forderungen zu umfassenderen Sicherheitsverbesserungen und Anpassungen an Inhalten im Spiel und zu Endgame-Schwierigkeiten.
Der Vorfall erinnert an die Bedeutung robuster Sicherheitsmaßnahmen bei Online -Spielen. Die schnelle Reaktion von Gear Games und die anschließenden Sicherheitsverbesserungen zeigen eine Verpflichtung zum Schutz der Spielerdaten.