Dom >  Aktualności >  Ścieżka wygnania 2 przeprasza za poważne naruszenie danych

Ścieżka wygnania 2 przeprasza za poważne naruszenie danych

by Camila Feb 20,2025

Ścieżka programistów wygnania 2 dotyczy znacznego naruszenia danych ================================================== =========

Gry Griling Gear, programista za Path of Exile, wydał publiczne przeprosiny po naruszeniu danych wpływających na ponad 66 kont. Naruszenie wynikało z naruszenia konta testu parowego z uprawnieniami administracyjnymi. W tym artykule opisano incydent i kroki podjęte w celu zapobiegania przyszłym wydarzeniom.

Path of Exile 2 Data Breach

Naruszenie: narażone konto administratora

Haker uzyskał nieautoryzowany dostęp do długotrwałego konta Steam używanego do celów testowania wewnętrznego. To konto brakowało typowych środków bezpieczeństwa, takich jak połączone numery telefonów lub adresy, co czyni je wrażliwym. Atakujący wykorzystał tę słabość, z powodzeniem oszukując wsparcie parowe w celu uzyskania kontroli. Korzystając z wewnętrznych narzędzi wsparcia, haker zresetuj hasła na 66 ścieżce kont wygnanych (zarówno PoE 1, jak i PoE 2).

Path of Exile 2 Data Breach

Dalsze komplikujące sprawy haker sprytnie usunął powiadomienia o zmianie hasła, unikając wykrycia przez dotkniętych użytkowników. Naruszenie ujawnione poufne informacje, w tym adresy e -mail, identyfikatory parowe, adresy IP, adresy wysyłki, kody odblokowywania, historie transakcji i prywatne wiadomości. To zagrożone dane stanowią znaczące ryzyko dla dotkniętych graczy.

Path of Exile 2 Data Breach

Odpowiedź na szlifowanie gier Gear i przyszłe środki bezpieczeństwa

Gry Griling Gear potwierdziły upływ bezpieczeństwa i nakreślił środki zapobiegające nawrotom. Obejmują one ulepszone protokoły bezpieczeństwa dotyczące kont administracyjnych, zakazujące kontaktu z kontami innych firm z kontami personelu oraz wdrażanie surowszych ograniczeń IP. Firma wyraziła głęboki żal za ten incydent.

Path of Exile 2 Data Breach

Odpowiedź gracza i zalecenia

Reakcja społeczności została zmieszana, a niektórzy chwalą przejrzystość dewelopera, podczas gdy inni opowiadają się za natychmiastowym wdrożeniem uwierzytelniania dwuskładnikowego (2FA). Chociaż oświadczenie programisty nie wspomina wyraźnie 2FA, potrzeba zwiększonego bezpieczeństwa jest jasna. Gracze powinni zmienić hasła i zachować czujność w kwestii informacji o koncie.

Popularne gry Więcej >