
Ścieżka Exile 2 Developer, Gry Grilling Gear, rozwiązuje naruszenie danych
Gry z szlifowaniem sprzętu niedawno ujawniły naruszenie danych wpływające na ścieżkę wygnania 2 graczy. Naruszenie, odkryte w tygodniu 6 stycznia 2025 r., Pochodzi z naruszenia konta dewelopera powiązanego z Steam. Ten nieautoryzowany dostęp przyznał sprawcy dostęp do poufnych danych gracza.
Uszkodzone informacje:
Wpłynęła znaczna liczba kont, a skompromitowane dane, w tym adresy e -mail, identyfikatory parowe, adresy IP, aw niektórych przypadkach adresy wysyłki i kody odblokowania. Chociaż hasła i skróty haseł nie były bezpośrednio dostępne, istnieje potencjał wykorzystującego do wykorzystania narażonych adresów e -mail w stosunku do znanych list haseł w celu obejścia regionalnych ograniczeń konta. Niektóre konta doświadczyły również ekspozycji transakcji i prywatnych historii wiadomości.
Naruszenie i odpowiedź:
Naruszenie pochodzi z konta administracyjnego programisty, zapewniając dostęp do narzędzi używanych przez zespół obsługi klienta Path of Exile 2. Gry z szlifowaniem sprzętu natychmiast odpowiedziały, blokując zagrożone konto, inicjując resetowanie haseł dla wszystkich kont administratorów i przeprowadzając dokładne dochodzenie. Dochodzenie ujawniło, że zagrożone konto było powiązane ze starym, nieaktywnym kontem Steam wykorzystywanym do celów testowych. Wykryto również błąd umożliwiający usunięcie odpowiednich dzienników, a następnie załatany.
Ulepszenia bezpieczeństwa:
Aby zapobiec przyszłym incydentom, Grinding Gear Games zaimplementował kilka ulepszeń bezpieczeństwa. Obejmują one zakaz łączenia kont innych firm z kontami personelu oraz wprowadzenie znacznie surowszych ograniczeń IP.
Reakcja społeczności:
Reakcja gracza była zróżnicowana. Podczas gdy niektórzy pochwalają przejrzystość dewelopera, inni opowiadają się za wdrożeniem uwierzytelniania dwuskładnikowego w celu zwiększenia bezpieczeństwa konta. Istnieją również wezwania do szerszych ulepszeń bezpieczeństwa i korekty treści w grze i trudności w grze końcowej.
Incydent stanowi przypomnienie znaczenia solidnych środków bezpieczeństwa w grach online. Szybka odpowiedź i późniejsze ulepszenia bezpieczeństwa Grinding Gear pokazują zaangażowanie w ochronę danych graczy.