Caminho do desenvolvedor do Exile 2 confirma a violação de dados que afeta as informações do jogador
Grinding Gear Games, o desenvolvedor por trás do Path of Exile 2, divulgou recentemente uma violação de dados que ocorreu durante a semana de 6 de janeiro de 2025. A violação surgiu de uma conta de desenvolvedor comprometida vinculada ao vapor.
Que informação foi comprometida?
Um número significativo de contas de jogadores foi afetado. Os dados comprometidos incluem endereços de email, IDs a vapor, endereços IP, endereços de entrega e códigos de desbloqueio. Embora as senhas e os hashes de senha não tenham sido diretamente acessíveis, o potencial para o invasor usar endereços de email comprometidos para acessar contas por meio de listas de senhas de outras violações. Em alguns casos, o histórico de transações e as mensagens privadas entre jogadores e os funcionários dos jogos de engrenagem também foram vistos.
Como ocorreu a violação?
A violação se originou de uma conta de administrador do desenvolvedor comprometida, concedendo ao invasor acesso a ferramentas usadas pelo Path of Exile 2 Customer Support Support. A conta comprometida foi vinculada a uma conta de vapor antiga usada para fins de teste. Essa conexão forneceu ao invasor informações suficientes para obter o controle da conta. Um bug, desde que corrigido, permitiu a exclusão de modificações de contas de rastreamento de logs.
Resposta dos jogos de engrenagem de moagem:
Após a descoberta, os jogos de engrenagem de moagem imediatamente agiram:
- Bloqueou a conta comprometida.
- A senha forçada é redefinida para todas as contas de administrador.
- Lançou uma investigação completa.
- Implementou medidas mais rigorosas de segurança, incluindo a eliminação da conta de terceiros, vinculando contas da equipe e apertando significativamente as restrições de IP.
Reação da comunidade:
A resposta da comunidade foi variada. Enquanto alguns jogadores apreciam a transparência do desenvolvedor, outros estão defendendo a implementação da autenticação de dois fatores para maior segurança. Muitos jogadores também expressaram preocupações com a segurança do jogo e pediram melhorias no conteúdo do jogo e ajustes no final do jogo.
Avançando:
A Grinding Gear Games está comprometida em melhorar a segurança de seus sistemas para evitar violações futuras. A resposta proativa e a transparência da empresa são dignas de nota, no entanto, o incidente destaca a necessidade contínua de medidas de segurança robustas em jogos on -line.