Path of Exile 2 Developer behandelt een aanzienlijke datalek
Malen uitrustingspellen, de studio achter Path of Exile, heeft een openbare verontschuldiging afgegeven na een datalek met meer dan 66 spelersaccounts. De inbreuk kwam voort uit een gecompromitteerde stoomtestaccount met administratieve privileges. Dit artikel beschrijft het incident en de daaropvolgende beveiligingsmaatregelen die door de ontwikkelaars worden geïmplementeerd.
Beveiligingsverloop en hacker -acties
Een gecompromitteerd stoomaccount, gebruikt voor interne testen en het ontbreken van gekoppelde persoonlijke informatie (telefoonnummer, adres), werd benut. De aanvaller misleidde met succes stoomondersteuning, kreeg toegang met minimale accountgegevens (e -mail, gebruikersnaam) en een VPN om zijn locatie te maskeren. Gebruikmakend van interne ondersteuningstools, reset de hacker wachtwoorden op tal van POE 1- en POE 2 -accounts. Bovendien hebben ze meldingen van wachtwoordverandering verwijderd en hun acties verbergen van getroffen spelers.
De inbreuk resulteerde in de ongeautoriseerde toegang tot gevoelige gegevens, inclusief e -mailadressen, stoom -ID's, IP -adressen, verzendadressen, ontgrendelcodes, transactiegeschiedenissen en privéberichten. Deze gecompromitteerde informatie vormt een aanzienlijk risico voor getroffen spelers, waardoor mogelijk verdere accountcompromissen mogelijk worden gemaakt.
Verbeterde beveiligingsmaatregelen en spelersrespons
slijpende Gear Games heeft gereageerd door strengere beveiligingsprotocollen te implementeren voor administratieve accounts. Account van derden die linken naar personeelsrekeningen is nu verboden en IP-beperkingen zijn aanzienlijk aangescherpt. De ontwikkelaars uitten spijt over de beveiligingsverloop en beloofden om verdere preventieve maatregelen te implementeren.
De reactie van de gemeenschap is gemengd, met sommigen die de transparantie van de ontwikkelaar prijzen, terwijl anderen pleiten voor de onmiddellijke implementatie van tweefactor-authenticatie (2FA) voor verbeterde accountbeveiliging. Hoewel de toevoeging van 2FA in behandeling blijft, worden spelers aangespoord om hun wachtwoorden te wijzigen en waakzaam blijven met betrekking tot hun accountinformatie. De eerste inbreukafbeelding wordt hieronder weergegeven: