
Path of Exile 2 Developer, Grinding Gear Games, aborda a violação de dados
A Grinding Gear Games divulgou recentemente uma violação de dados que afeta o caminho dos jogadores do Exile 2. A violação, descoberta na semana de 6 de janeiro de 2025, resultou de uma conta de desenvolvedor comprometida vinculada ao Steam. Esse acesso não autorizado concedeu ao Perpetrator acesso a dados confidenciais do player.
Informações comprometidas:
Um número significativo de contas foi afetado, com os dados comprometidos, incluindo endereços de email, IDs a vapor, endereços IP e, em alguns casos, endereços de entrega e códigos de desbloqueio. Embora as senhas e os hashes de senha não tenham sido diretamente acessíveis, o potencial para o invasor utilizar endereços de email comprometidos contra listas de senhas conhecidas para contornar as restrições de conta regionais. Algumas contas também experimentaram a exposição da transação e dos históricos de mensagens privadas.
A violação e resposta:
A violação se originou da conta administrativa de um desenvolvedor, fornecendo acesso a ferramentas usadas pelo Path of Exile 2 Customer Support Support. Os jogos de engrenagem de moagem responderam imediatamente bloqueando a conta comprometida, iniciando redefinições de senha para todas as contas de administrador e lançando uma investigação completa. A investigação revelou que a conta comprometida estava vinculada a uma antiga conta a vapor inativa usada para fins de teste. Um bug que permite a exclusão de logs relevantes também foi descoberto e posteriormente corrigido.
Aprimoramentos de segurança:
Para evitar incidentes futuros, os jogos de engrenagem de moagem implementaram várias melhorias de segurança. Isso inclui a proibição de vincular contas de terceiros às contas da equipe e a introdução de restrições de IP significativamente mais rigorosas.
Reação da comunidade:
A reação do jogador tem sido variada. Enquanto alguns recomendam a transparência do desenvolvedor, outros defendem a implementação da autenticação de dois fatores para maior segurança da conta. Também há pedidos de melhorias e ajustes de segurança mais amplos para o conteúdo do jogo e a dificuldade do final do jogo.
O incidente serve como um lembrete da importância de medidas robustas de segurança nos jogos on -line. A resposta imediata dos jogos de engrenagem e os aprimoramentos de segurança subsequentes demonstram um compromisso de proteger os dados do jogador.