निर्वासन 2 डेवलपर का मार्ग खिलाड़ी की जानकारी को प्रभावित करने वाले डेटा ब्रीच की पुष्टि करता है
ग्राइंडिंग गियर गेम्स, पाथ ऑफ एक्साइल 2 के पीछे के डेवलपर ने हाल ही में 6 जनवरी, 2025 के सप्ताह के दौरान हुए एक डेटा ब्रीच का खुलासा किया। ब्रीच एक समझौता किए गए डेवलपर खाते से उपजी है जो स्टीम से जुड़ा हुआ है।
क्या जानकारी से समझौता किया गया था?
खिलाड़ी खातों की एक महत्वपूर्ण संख्या प्रभावित हुई। समझौता किए गए डेटा में ईमेल पते, स्टीम आईडी, आईपी पते, शिपिंग पते और अनलॉक कोड शामिल हैं। जबकि पासवर्ड और पासवर्ड हैश सीधे सुलभ नहीं थे, हमलावर के लिए अन्य उल्लंघनों से पासवर्ड सूचियों के माध्यम से खातों तक पहुंचने के लिए समझौता किए गए ईमेल पते का उपयोग करने की क्षमता मौजूद है। कुछ उदाहरणों में, खिलाड़ियों और ग्राइंडिंग गियर गेम्स के कर्मचारियों के बीच लेनदेन इतिहास और निजी संदेश भी देखे गए।
उल्लंघन कैसे हुआ?
उल्लंघन एक समझौता किए गए डेवलपर व्यवस्थापक खाते से उत्पन्न हुआ, जो कि एक्साइल 2 की ग्राहक सहायता टीम के पथ द्वारा उपयोग किए जाने वाले उपकरणों तक हमलावर पहुंच प्रदान करता है। समझौता किया गया खाता परीक्षण उद्देश्यों के लिए उपयोग किए जाने वाले एक पुराने स्टीम खाते से जुड़ा हुआ था। इस कनेक्शन ने हमलावर को खाते का नियंत्रण हासिल करने के लिए पर्याप्त जानकारी प्रदान की। एक बग, पैच किए जाने के बाद, लॉग ट्रैकिंग खाता संशोधनों को हटाने की अनुमति दी।
गियर गेम्स की प्रतिक्रिया पीसना:
खोज के बाद, गियर गेम्स को पीसने से तुरंत कार्रवाई हुई:
- समझौता किए गए खाते को बंद कर दिया।
- सभी व्यवस्थापक खातों के लिए लागू पासवर्ड रीसेट।
- पूरी जांच शुरू की।
- कर्मचारियों के खातों के लिए तीसरे पक्ष के खाते को जोड़ने और आईपी प्रतिबंधों को काफी कड़ा करने सहित सख्त सुरक्षा उपायों को लागू किया गया।
सामुदायिक प्रतिक्रिया:
समुदाय की प्रतिक्रिया विविध रही है। जबकि कुछ खिलाड़ी डेवलपर की पारदर्शिता की सराहना करते हैं, अन्य लोग बढ़ी हुई सुरक्षा के लिए दो-कारक प्रमाणीकरण के कार्यान्वयन की वकालत कर रहे हैं। कई खिलाड़ियों ने खेल की सुरक्षा के बारे में भी चिंता व्यक्त की और इन-गेम सामग्री और एंडगेम कठिनाई समायोजन में सुधार के लिए बुलाया।
आगे बढ़ते हुए:
ग्राइंडिंग गियर गेम भविष्य के उल्लंघनों को रोकने के लिए अपने सिस्टम की सुरक्षा में सुधार करने के लिए प्रतिबद्ध है। कंपनी की सक्रिय प्रतिक्रिया और पारदर्शिता उल्लेखनीय है, हालांकि, घटना ऑनलाइन गेमिंग में मजबूत सुरक्षा उपायों की चल रही आवश्यकता पर प्रकाश डालती है।