Nhà phát triển Path of Exile 2 giải quyết vi phạm dữ liệu đáng kể
Grinding Gear Games, nhà phát triển đằng sau Path of Exile, đã đưa ra lời xin lỗi công khai sau khi vi phạm dữ liệu ảnh hưởng đến hơn 66 tài khoản. Vi phạm bắt nguồn từ một tài khoản kiểm tra hơi nước bị xâm phạm có các đặc quyền quản trị viên. Bài viết này chi tiết sự cố và các biện pháp bảo mật tiếp theo được thực hiện bởi nhà phát triển.
Tài khoản quản trị viên bị xâm phạm tạo điều kiện vi phạm
Một tài khoản Steam thử nghiệm lâu dài, thiếu lịch sử mua hàng, số điện thoại hoặc địa chỉ liên quan đã được khai thác. Kẻ tấn công đã mạo danh chủ sở hữu tài khoản vào hỗ trợ Steam, cung cấp thông tin tối thiểu (địa chỉ email, tên tài khoản) và sử dụng VPN để che dấu vị trí của họ. Điều này cho phép họ truy cập vào tài khoản quản trị viên.
kẻ tấn công sau đó tận dụng tài khoản bị xâm phạm để đặt lại mật khẩu trên 66 Tài khoản Path of Exile 1 và 2, sử dụng các công cụ hỗ trợ khách hàng nội bộ. Hơn nữa, họ đã xóa thông báo thay đổi mật khẩu, che giấu hành động của họ từ người dùng bị ảnh hưởng. Dữ liệu nhạy cảm được truy cập bao gồm địa chỉ email, ID hơi, địa chỉ IP, địa chỉ vận chuyển, mã mở khóa, lịch sử giao dịch và tin nhắn riêng tư. Điều này làm tăng mối quan tâm đáng kể về việc lạm dụng tiềm năng của thông tin bị đánh cắp.
Trò chơi Gear Gear phản hồi với bảo mật nâng cao
Trò chơi Gear Games thừa nhận sai số bảo mật và phác thảo các cải tiến được thực hiện: Kiểm soát truy cập chặt chẽ hơn đối với tài khoản quản trị viên, cấm liên kết tài khoản bên thứ ba với tài khoản nhân viên và các hạn chế IP được tăng cường đáng kể. Công ty bày tỏ sự hối tiếc sâu sắc về vụ việc và cam kết ngăn chặn sự xuất hiện trong tương lai.
Phản hồi của cộng đồng đã được trộn lẫn, với một số ca ngợi tính minh bạch của nhà phát triển trong khi những người khác ủng hộ việc thực hiện xác thực hai yếu tố ngay lập tức (2FA). Mặc dù việc bổ sung 2FA vẫn đang chờ xử lý, người chơi được khuyến khích thay đổi mật khẩu của họ và vẫn cảnh giác về bảo mật tài khoản của họ.