Lo sviluppatore di percorso di esilio 2 affronta una violazione dei dati significativa
Grinding Gear Games, lo sviluppatore dietro Path of Exile, ha emesso scuse pubbliche a seguito di una violazione dei dati che influisce su oltre 66 conti. La violazione derivava da un conto di prova a vapore compromesso che possiede privilegi di amministratore. Questo articolo descrive in dettaglio l'incidente e le successive misure di sicurezza implementate dallo sviluppatore.
Account amministratore compromesso la violazione facilitata
Un account Steam di test di lunga data, privo di cronologia di acquisto, numero di telefono o indirizzo associato, è stato sfruttato. L'attaccante ha impersonato con successo il proprietario dell'account al supporto a vapore, fornendo informazioni minime (indirizzo e -mail, nome dell'account) e utilizzando una VPN per mascherare la loro posizione. Ciò ha permesso loro di accedere all'account amministratore.
L'attaccante ha quindi sfruttato l'account compromesso per reimpostare le password su 66 Account di percorso 1 e 2, utilizzando strumenti di assistenza clienti interni. Inoltre, hanno eliminato le notifiche di cambio della password, nascondendo le loro azioni dagli utenti interessati. I dati sensibili accessibili includono indirizzi e -mail, ID Steam, indirizzi IP, indirizzi di spedizione, codici di sblocco, storie di transazioni e messaggi privati. Ciò solleva importanti preoccupazioni sul potenziale uso improprio delle informazioni rubate.
Grinding Gear Games risponde con una maggiore sicurezza
Grinding Gear Games riconosce l'intervallo di sicurezza e delinea miglioramenti implementati: controlli di accesso più rigorosi per gli account amministrativi, vietando il collegamento di account di terze parti ai conti del personale e restrizioni IP significativamente migliorate. La società esprime un profondo rammarico per l'incidente e si impegna a prevenire eventi futuri.
La risposta della comunità è stata mista, con alcuni elogi la trasparenza dello sviluppatore mentre altri sostengono l'implementazione immediata dell'autenticazione a due fattori (2FA). Mentre l'aggiunta di 2FA rimane in corso, i giocatori sono invitati a cambiare le loro password e rimangono vigili per quanto riguarda la sicurezza del proprio account.