Path of Exile 2 Разработчик рассматривает основное нарушение данных
Grinding Gear Games, разработчик Path of Exile, издал публичные извинения после значительного нарушения данных в начале этого месяца. Нарушение проистекает из скомпрометированной учетной записи Steam, обладающей привилегиями администратора. Инцидент привел к несанкционированному доступу и изменению более 66 учетных записей игроков.
Deforce Dapse подробно

Нарушение способствовало хакер, получающего контроль над устаревшей учетной записью Steam. Эта учетная запись, не имеющая типичных мер безопасности, таких как связанные номера телефонов или адреса, была уязвима для социальной инженерии. Злоумышленник успешно выдал себя за владельца учетной записи для поддержки Steam, используя минимальную информацию для получения доступа.

Используя внутренние инструменты поддержки, хакер изменил пароли на многочисленных учетных записях POE 1 и POE 2. Кроме того, они удалили уведомления об изменении пароля, скрывая свои действия от пострадавших игроков. Конфиденциальные данные доступны включены адреса электронной почты, идентификаторы Steam, IP -адреса, адреса доставки, коды разблокировки, истории транзакций и личные сообщения.

Реализованы расширенные меры безопасности
Grinding Gear Games подтвердила промежуток безопасности и изложены шаги, предпринятые для предотвращения будущих инцидентов. К ним относятся расширенные протоколы безопасности для учетных записей администратора, исключение использования сторонних ссылок учетной записи для персонала и внедрение более строгих IP-ограничений.

В заявлении разработчика подчеркивалось сожаление по поводу неудачи безопасности и приверженности предотвращению подобных нарушений. Ответ сообщества был смешанным, с некоторыми восхваляли прозрачность разработчика, в то время как другие выступают за немедленную реализацию двухфакторной аутентификации (2FA). В то время как 2FA остается на рассмотрении, игрокам настоятельно рекомендуется изменить свои пароли и оставаться бдительными в отношении безопасности учетных записей.