Path of Exile 2 entschuldigt sich für die größere Datenverletzung
Path of Exile 2 Developer befasst sich mit wichtigen Datenverletzungen ====================================================== ===
Grinding Gear Games, der Entwickler hinter Path of Exile, hat nach einem erheblichen Datenverstoß Anfang dieses Monats eine öffentliche Entschuldigung herausgegeben. Der Verstoß resultierte aus einem kompromittierten Steam -Testkonto mit administrativen Berechtigungen. Über 66 Konten waren betroffen.
der Verstoß: Wie es passiert ist
Der Verstoß stammte aus einem langjährigen Testkonto ohne robuste Sicherheitsmaßnahmen. Entscheidend ist, dass an diesem Konto verknüpfte Telefonnummern, Adressen oder Kaufhöflichkeiten fehlten, was es anfällig für Social Engineering macht. Ein Hacker hat den Kontoinhaber erfolgreich für den Dampfunterstützung geprägt und mit minimalen Informationen zu Zugriff erhältlich (E -Mail -Adresse, Kontoname und VPN, um den Standort zu maskieren).
Der Angreifer nutzte den administrativen Zugriff des kompromittierten Kontos auf zurücksetzende Kennwörter auf 66 Pfad des Exiles 1 und 2. Sie löschten die Benachrichtigungen über Passwortänderungen geschickt und verbergen ihre Aktionen von betroffenen Benutzern. Der Verstoß enthüllte sensible Daten, einschließlich E -Mail -Adressen, Steam -IDs, IP -Adressen, Versandadressen, Entsperren von Codes, Transaktionsgeschichten und privaten Nachrichten.
Antwort und zukünftige Sicherheitsmaßnahmen
Schleifengerätespiele erkennt die Schwere des Verstoßes und den daraus resultierenden Kompromiss der Benutzerdaten an. Sie haben sich verpflichtet, Sicherheitsprotokolle in Bezug auf Verwaltungskonten zu verbessern, einschließlich strengerer IP-Beschränkungen und der Verbot der Verknüpfung von Drittkonten mit Personalkonten.
Die Reaktion der Gemeinschaft wurde gemischt, wobei einige die Transparenz des Entwicklers lobten, während andere sich für die sofortige Umsetzung der Zwei-Faktor-Authentifizierung (2FA) einsetzen. Während 2FA noch nicht bestätigt ist, werden die Spieler aufgefordert, ihre Passwörter zu ändern und über ihre Kontosicherheit wachsam zu bleiben. Der Vorfall erinnert eine starke Erinnerung an die Bedeutung robuster Sicherheitspraktiken für Entwickler und Spieler.




