망명 2 개발자는 상당한 데이터 위반을 다룹니다
경로의 Path of Exile의 개발자 인 Grinding Gear Games는 66 개 이상의 계정에 영향을 미치는 데이터 유출에 따라 공개 사과를 발행했습니다. 위반은 관리자 권한을 보유한 손상된 증기 테스트 계정에서 비롯되었습니다. 이 기사는 개발자가 구현 한 사고 및 후속 보안 조치에 대해 자세히 설명합니다.
관리자 계정은 침해를 촉진했습니다
관련 구매 기록, 전화 번호 또는 주소가없는 오랜 시험 증기 계정이 악용되었습니다. 공격자는 계정 소유자에게 Steam Support의 최소한의 정보 (이메일 주소, 계정 이름)를 제공하고 VPN을 사용하여 위치를 마스킹했습니다. 이를 통해 관리자 계정에 액세스 할 수있었습니다.
공격자는 타협 된 계정을 활용하여 내부 고객 지원 도구를 사용하여 1 및 2 계정의 66 경로에서 암호를 재설정했습니다. 또한 암호 변경 알림을 삭제하여 영향을받는 사용자로부터 행동을 숨겼습니다. 민감한 데이터에 액세스 할 수있는 민감한 데이터에는 이메일 주소, 증기 ID, IP 주소, 배송 주소, 잠금 해제 코드, 트랜잭션 이력 및 개인 메시지가 포함되었습니다. 이것은 도난당한 정보의 잠재적 오용에 대한 상당한 우려를 제기합니다.
그라인딩 기어 게임은 향상된 보안에 응답합니다
그라인딩 기어 게임은 보안 경과를 인정하고 개선 된 개선 사항을 인정합니다. 관리 계정에 대한 엄격한 액세스 제어, 직원 계정에 연결하는 타사 계정을 금지하고 IP 제한을 크게 향상시킵니다. 이 회사는이 사건에 대해 깊은 후회를 표현하고 미래의 발생을 막기 위해 노력합니다.
커뮤니티 반응이 혼합되었으며 일부는 개발자의 투명성을 칭찬하는 반면, 다른 사람들은 2 요인 인증 (2FA)의 즉각적인 구현을 옹호합니다. 2FA의 추가는 유지 중이지만 플레이어는 비밀번호를 변경하고 계정 보안에 대해 경계를 유지해야합니다.