Path of Exile 2 Developer behandelt een aanzienlijke datalek
Malen uitrustingspellen, de ontwikkelaar achter Path of Exile, heeft een openbare verontschuldiging afgegeven na een datalek met meer dan 66 accounts. De inbreuk kwam voort uit een gecompromitteerde stoomtestaccount met beheerdersrechten. Dit artikel beschrijft het incident en de daaropvolgende beveiligingsmaatregelen die door de ontwikkelaar zijn geïmplementeerd.
gecompromitteerde admin -account vergemakkelijkte inbreuk
Een langdurige teststoomaccount, zonder bijbehorende aankoopgeschiedenis, telefoonnummer of adres, werd benut. De aanvaller heeft met succes de account -eigenaar voorgelegd aan stoomondersteuning, die minimale informatie verstrekt (e -mailadres, accountnaam) en een VPN gebruiken om zijn locatie te maskeren. Hierdoor gaf ze toegang tot het beheerdersaccount.
De aanvaller maakte vervolgens gebruik van het gecompromitteerde account om wachtwoorden te resetten op 66 Path of Exile 1 en 2 accounts, met behulp van interne klantenondersteuningstools. Bovendien hebben ze meldingen van wachtwoordverandering verwijderd en hun acties verbergen van getroffen gebruikers. Toegang tot gevoelige gegevens omvatten e -mailadressen, stoom -ID's, IP -adressen, verzendadressen, ontgrendelcodes, transactiegeschiedenissen en privéberichten. Dit roept grote zorgen uit over potentieel misbruik van de gestolen informatie.
slijpen versnellingspellen reageren met verbeterde beveiliging
slijpende Gear Games erkent de beveiligingsverloop en schetsen geïmplementeerde verbeteringen: strengere toegangscontroles voor beheerdersaccounts, verbiedt een account van derden met een koppeling van personeelsrekeningen en een aanzienlijk verbeterde IP-beperkingen. Het bedrijf spreekt een diepe spijt uit voor het incident en verbindt zich om toekomstige gebeurtenissen te voorkomen.
De respons van de gemeenschap is gemengd, met sommigen die de transparantie van de ontwikkelaar prijzen, terwijl anderen pleiten voor de onmiddellijke implementatie van tweefactor-authenticatie (2FA). Hoewel de toevoeging van 2FA in behandeling blijft, worden spelers aangespoord om hun wachtwoorden te wijzigen en waakzaam blijven met betrekking tot hun accountbeveiliging.