Path of Exile 2 Developer aborda a violação de dados significativa
A Grinding Gear Games, o desenvolvedor por trás do Path of Exile, emitiu um pedido de desculpas público após uma violação de dados que afeta mais de 66 contas. A violação surgiu de uma conta de teste de vapor comprometida que possui privilégios de administrador. Este artigo detalha o incidente e as medidas de segurança subsequentes implementadas pelo desenvolvedor.
Conta de administração comprometida por violação facilitada
Uma conta de vapor de teste de longa data, sem histórico de compra associado, número de telefone ou endereço, foi explorado. O invasor personificou com sucesso o proprietário da conta ao suporte a vapor, fornecendo informações mínimas (endereço de email, nome da conta) e usando uma VPN para mascarar sua localização. Isso lhes permitiu acesso à conta de administrador.
O invasor alavancou a conta comprometida para redefinir senhas em 66 contas do exílio 1 e 2, utilizando ferramentas internas de suporte ao cliente. Além disso, eles excluíram notificações de alteração de senha, ocultando suas ações dos usuários afetados. Os dados sensíveis acessados incluíram endereços de email, IDs a vapor, endereços IP, endereços de entrega, códigos de desbloqueio, históricos de transações e mensagens privadas. Isso levanta preocupações significativas sobre o uso indevido potencial das informações roubadas.
Os jogos de engrenagem de moagem respondem com segurança aprimorada
Grinding Gear Games reconhece o lapso de segurança e descrevem melhorias implementadas: controles de acesso mais rigorosos para contas de administrador, proibindo a link de contas de terceiros às contas da equipe e restrições de IP significativamente aprimoradas. A empresa lamenta profundo pelo incidente e se compromete a prevenir ocorrências futuras.
A resposta da comunidade foi misturada, com alguns elogiando a transparência do desenvolvedor, enquanto outros defendem a implementação imediata da autenticação de dois fatores (2FA). Enquanto a adição de 2FA permanece pendente, os jogadores devem mudar suas senhas e permanecer vigilantes em relação à segurança da conta.