Path of Exile 2 Разработчик подтверждает нарушение данных, влияющее на информацию игрока
Grinding Gear Games, разработчик Path of Exile 2, недавно раскрыл нарушение данных, которое произошло в течение недели 6 января 2025 года. Нарушение вызвано скомпрометированной учетной записью разработчика, связанной с Steam.
Какая информация была скомпрометирована?
Значительное количество учетных записей игроков было затронуто. Скомпрометированные данные включают адреса электронной почты, идентификаторы Steam, IP -адреса, адреса доставки и коды разблокировки. В то время как пароли и хэши паролей не были непосредственно доступны, потенциал для злоумышленника будет использовать скомпрометированные адреса электронной почты для доступа к учетным записям через списки паролей из других нарушений. В некоторых случаях также рассматривались история транзакций и личные сообщения между игроками и персоналом Grinding Gear Games.
Как произошло нарушение?
Нарушение возникло из скомпрометированной учетной записи администратора разработчика, предоставив злоумышленнику доступ к инструментам, используемым Path of Exile 2 Компании поддержки клиентов. Скомпрометированная учетная запись была связана со старой учетной записью Steam, используемой в целях тестирования. Это соединение предоставило злоумышленнику достаточную информацию, чтобы получить контроль над учетной записью. Ошибка, с момента исправления, позволила удалить модификации учетной записи отслеживания журналов.
Реакция Gear Gear Games:
После открытия, Grinding Gear Games сразу же приняли меры:
- Заблокировал скомпрометированный аккаунт.
- Принудительный сброс пароля для всех учетных записей администратора.
- Начал тщательное расследование.
- Внедренные более строгие меры безопасности, включая устранение сторонних счетов для сотрудников для персонала и значительно ужесточание ограничений IP.
Реакция сообщества:
Ответ сообщества разнообразен. В то время как некоторые игроки ценят прозрачность разработчика, другие выступают за реализацию двухфакторной аутентификации для повышения безопасности. Многие игроки также выразили обеспокоенность по поводу безопасности игры и призвали к улучшению внутриигрового контента и корректировки сложности конечного клуба.
Двигаясь вперед:
Grinding Gear Games стремится повысить безопасность своих систем для предотвращения будущих нарушений. Упреждающий ответ и прозрачность компании заслуживает внимания, однако инцидент подчеркивает постоянную потребность в надежных мерах безопасности в онлайн -играх.