
Deal of Exile 2 Developer, Grinding Gear Games, решает нарушение данных
Grinding Gear Games недавно раскрыли нарушение данных, влияющее на путь изгнанных игроков 2. Нарушение, обнаружив неделю 6 января 2025 года, вызвано скомпрометированной учетной записью разработчика, связанной с Steam. Этот несанкционированный доступ предоставил преступнику доступ к конфиденциальным данным игрока.
Скомпрометированная информация:
Было затронуто значительное количество учетных записей, причем скомпрометированные данные, включая адреса электронной почты, идентификаторы Steam, IP -адреса и в некоторых случаях, адреса доставки и коды разблокировки. В то время как пароли и хэши паролей не были непосредственно доступны, потенциал для злоумышленника может использовать скомпрометированные адреса электронной почты против известных списков паролей, чтобы обойти региональные ограничения учетной записи. В некоторых учетных записях также наблюдалось экспозиция транзакции и истории личных сообщений.
Нарушение и ответ:
Нарушение возникло из учетной записи администратора разработчика, предоставляя доступ к инструментам, используемым The Path of Exile 2 группы поддержки клиентов. Grinding Gear Games сразу же ответили, заблокировав скомпрометированную учетную запись, инициируя сброс пароля для всех учетных записей администратора и запустив тщательное расследование. Расследование показало, что скомпрометированная учетная запись была связана со старой, неактивной учетной записью Steam, используемой в целях тестирования. Была также обнаружена ошибка, позволяющая удалять соответствующие журналы и исправлена.
Улучшения безопасности:
Чтобы предотвратить будущие инциденты, Grinding Gear Games внедрил несколько улучшений безопасности. К ним относятся запрет на связывание сторонних счетов с учетными записями персонала и введение значительно более строгих ограничений IP.
Реакция сообщества:
Реакция игрока была разнообразной. В то время как некоторые рекомендуют прозрачность разработчика, другие выступают за реализацию двухфакторной аутентификации для повышения безопасности учетных записей. Существуют также призывы к более широким улучшениям безопасности и корректировке в игровой контент и сложности конечного клуба.
Инцидент служит напоминанием о важности надежных мер безопасности в онлайн -играх. Обратный ответ Gear Gear Games и последующие улучшения безопасности демонстрируют приверженность защите данных игроков.