Trang chủ >  Tin tức >  Con đường lưu vong 2 xin lỗi vì vi phạm dữ liệu lớn

Con đường lưu vong 2 xin lỗi vì vi phạm dữ liệu lớn

by Camila Feb 20,2025

Nhà phát triển Path of Exile 2 giải quyết vi phạm dữ liệu đáng kể ================================================== ========

Grinding Gear Games, nhà phát triển đằng sau Path of Exile, đã đưa ra lời xin lỗi công khai sau khi vi phạm dữ liệu ảnh hưởng đến hơn 66 tài khoản. Vi phạm bắt nguồn từ một tài khoản kiểm tra hơi nước bị xâm phạm với các đặc quyền quản trị. Bài viết này chi tiết sự cố và các bước được thực hiện để ngăn chặn sự xuất hiện trong tương lai.

Path of Exile 2 Data Breach

Vi phạm: Tài khoản quản trị viên bị xâm phạm

Một hacker đã có quyền truy cập trái phép vào một tài khoản Steam lâu năm được sử dụng cho các mục đích thử nghiệm nội bộ. Tài khoản này thiếu các biện pháp bảo mật điển hình như số điện thoại hoặc địa chỉ được liên kết, khiến nó dễ bị tổn thương. Kẻ tấn công đã khai thác điểm yếu này, lừa dối thành công hỗ trợ hơi nước để giành quyền kiểm soát. Sử dụng các công cụ hỗ trợ nội bộ, hacker sau đó đặt lại mật khẩu trên 66 đường dẫn lưu vong (cả POE 1 và POE 2).

Path of Exile 2 Data Breach

Làm phức tạp thêm các vấn đề, hacker đã khéo léo xóa thông báo thay đổi mật khẩu, tránh phát hiện bởi người dùng bị ảnh hưởng. Vi phạm thông tin nhạy cảm tiếp xúc, bao gồm địa chỉ email, ID Steam, địa chỉ IP, địa chỉ vận chuyển, mã mở khóa, lịch sử giao dịch và tin nhắn riêng tư. Dữ liệu bị xâm phạm này gây rủi ro đáng kể cho người chơi bị ảnh hưởng.

Path of Exile 2 Data Breach

Phản ứng của trò chơi Gear Gear và các biện pháp bảo mật trong tương lai

Trò chơi Gear Gear đã thừa nhận các biện pháp bảo mật và vạch ra các biện pháp để ngăn chặn sự tái phát. Chúng bao gồm các giao thức bảo mật nâng cao xung quanh các tài khoản hành chính, cấm liên kết tài khoản bên thứ ba với tài khoản nhân viên và thực hiện các hạn chế IP chặt chẽ hơn. Công ty bày tỏ sự hối tiếc sâu sắc cho sự cố này.

Path of Exile 2 Data Breach

Phản hồi và đề xuất của người chơi

Phản ứng cộng đồng đã được trộn lẫn, với một số ca ngợi tính minh bạch của nhà phát triển trong khi những người khác ủng hộ việc thực hiện ngay lập tức xác thực hai yếu tố (2FA). Mặc dù tuyên bố của nhà phát triển không đề cập rõ ràng 2FA, nhưng nhu cầu bảo mật nâng cao là rõ ràng. Người chơi nên thay đổi mật khẩu của họ và vẫn cảnh giác về thông tin tài khoản của họ.

Trò chơi thịnh hành Hơn >