Der Entwickler von Exile 2 befasst sich mit erheblichen Datenverletzungen
Grinding Gear Games, der Entwickler hinter Path of Exile, hat nach einer Datenverletzung, die sich auf 66 Konten auswirkt, eine öffentliche Entschuldigung herausgegeben. Der Verstoß stammte aus einem gefährdeten Steam -Testkonto mit Administratorrechten. In diesem Artikel wird der Vorfall und die nachfolgenden Sicherheitsmaßnahmen vom Entwickler beschrieben.
«
Ein langjähriges Testdampfkonto, das den damit fehlenden Kaufhistorium, Telefonnummer oder Adresse fehlte, wurde ausgenutzt. Der Angreifer hat den Kontoinhaber erfolgreich zum Dampfunterstützung geprägt, minimale Informationen (E -Mail -Adresse, Kontonamen) bereitgestellt und ein VPN verwendet, um seinen Standort zu maskieren. Dies ermöglichte ihnen den Zugriff auf das Administratorkonto.
Der Angreifer nutzte dann das kompromittierte Konto, um Kennwörter auf 66 Pfad der Exile 1- und 2 -Konten zu zurückzusetzen, wobei interne Tools für die Kundensupport -Tools verwendet werden. Darüber hinaus löschten sie Benachrichtigungen über Passwortänderungen und versteckten ihre Aktionen von betroffenen Benutzern. Zugegriffene Daten haben zugegriffene E -Mail -Adressen, Dampf -IDs, IP -Adressen, Versandadressen, Entsperren von Codes, Transaktionsgeschichten und private Nachrichten. Dies wirft erhebliche Bedenken hinsichtlich des möglichen Missbrauchs der gestohlenen Informationen auf.
Schleifgeräte reagieren mit verbesserter Sicherheit
Schleifgeräte-Games bestätigen den Sicherheitsrücklauf und die umzusagen implementierten Verbesserungen: strengere Zugriffskontrollen für Verwaltungskonten, das Verbot von Drittanbietern, die mit Personalkonten verknüpfen und die IP-Beschränkungen erheblich verbessert. Das Unternehmen drückt ein tiefes Bedauern für den Vorfall aus und verpflichtet sich, zukünftige Ereignisse zu verhindern.
Die Reaktion der Community wurde gemischt, und einige lobten die Transparenz des Entwicklers, während andere sich für die sofortige Umsetzung der Zwei-Faktor-Authentifizierung (2FA) einsetzen. Während die Hinzufügung von 2FA noch ausstehend ist, werden die Spieler aufgefordert, ihre Passwörter zu ändern und über ihre Kontosicherheit wachsam zu bleiben.