Path of Exile 2 นักพัฒนากล่าวถึงการละเมิดข้อมูลที่สำคัญ
Glinding Gear Games นักพัฒนาที่อยู่เบื้องหลัง Path of Exile ได้ออกคำขอโทษสาธารณะหลังจากการละเมิดข้อมูลที่สำคัญเมื่อต้นเดือนนี้ การฝ่าฝืนเกิดจากบัญชีทดสอบ Steam ที่ถูกบุกรุกซึ่งมีสิทธิ์ผู้ดูแลระบบ เหตุการณ์ที่เกิดขึ้นส่งผลให้การเข้าถึงและการเปลี่ยนแปลงของบัญชีผู้เล่นมากกว่า 66 บัญชีโดยไม่ได้รับอนุญาต
การรักษาความปลอดภัยหมดรายละเอียด

การละเมิดได้รับการอำนวยความสะดวกโดยแฮ็กเกอร์ที่ได้รับการควบคุมบัญชี Steam ทดสอบที่ล้าสมัย บัญชีนี้ไม่มีมาตรการรักษาความปลอดภัยทั่วไปเช่นหมายเลขโทรศัพท์หรือที่อยู่ที่เชื่อมโยงนั้นมีความเสี่ยงต่อวิศวกรรมสังคม ผู้โจมตีปลอมตัวเป็นเจ้าของบัญชีเพื่อสนับสนุน Steam โดยใช้ข้อมูลน้อยที่สุดเพื่อเข้าถึง

ด้วยเครื่องมือสนับสนุนภายในแฮ็กเกอร์เปลี่ยนรหัสผ่านในบัญชี Poe 1 และ Poe 2 จำนวนมาก นอกจากนี้พวกเขาลบการแจ้งเตือนการเปลี่ยนรหัสผ่านโดยปกปิดการกระทำของพวกเขาจากผู้เล่นที่ได้รับผลกระทบ การเข้าถึงข้อมูลที่ละเอียดอ่อนรวมถึงที่อยู่อีเมล, ID Steam, ที่อยู่ IP, ที่อยู่จัดส่ง, รหัสปลดล็อค, ประวัติการทำธุรกรรมและข้อความส่วนตัว

มาตรการความปลอดภัยที่ปรับปรุงแล้ว
Glinding Gear Games ได้รับการยอมรับการรักษาความปลอดภัยและขั้นตอนที่ระบุไว้เพื่อป้องกันเหตุการณ์ในอนาคต เหล่านี้รวมถึงโปรโตคอลความปลอดภัยที่ได้รับการปรับปรุงสำหรับบัญชีผู้ดูแลระบบกำจัดการใช้ลิงก์บัญชีบุคคลที่สามสำหรับพนักงานและการใช้ข้อ จำกัด IP ที่เข้มงวดยิ่งขึ้น

คำแถลงของนักพัฒนาเน้นย้ำถึงความเสียใจต่อความล้มเหลวด้านความปลอดภัยและความมุ่งมั่นในการป้องกันการละเมิดที่คล้ายกัน การตอบสนองของชุมชนได้รับการผสมผสานกับบางคนชื่นชมความโปร่งใสของนักพัฒนาในขณะที่คนอื่น ๆ สนับสนุนการดำเนินการตรวจสอบความถูกต้องสองปัจจัยทันที (2FA) ในขณะที่ 2FA ยังคงรอดำเนินการผู้เล่นจะถูกกระตุ้นให้เปลี่ยนรหัสผ่านและยังคงระมัดระวังเกี่ยวกับความปลอดภัยของบัญชี