Path of Exile 2 pede desculpas pela grande violação de dados
Path of Exile 2 Developer aborda a grande violação de dados =================================================== ===
A Grinding Gear Games, o desenvolvedor por trás do Path of Exile, emitiu um pedido de desculpas público após uma violação significativa de dados no início deste mês. A violação resultou de uma conta de teste de vapor comprometida com privilégios administrativos. Mais de 66 contas foram afetadas.
a brecha: como aconteceu
A violação surgiu de uma conta de teste de longa data, sem medidas robustas de segurança. Fundamentalmente, essa conta carecia de números de telefone vinculados, endereços ou histórico de compra, tornando -o vulnerável à engenharia social. Um hacker personificou com sucesso o titular da conta no suporte a vapor, obtendo acesso usando informações mínimas (endereço de email, nome da conta e uma VPN para mascarar o local).
O invasor explorou o acesso administrativo da conta comprometida a redefinir senhas no caminho de 66 contas do exílio 1 e 2. Eles excluíram inteligentemente as notificações de alteração de senha, ocultando suas ações dos usuários afetados. A violação exposta dados confidenciais, incluindo endereços de email, IDs de vapor, endereços IP, endereços de entrega, códigos de desbloqueio, históricos de transações e mensagens privadas.
Resposta e medidas futuras de segurança
A Grinding Gear Games reconhece a gravidade da violação e o compromisso resultante dos dados do usuário. Eles se comprometeram a aprimorar os protocolos de segurança em torno das contas administrativas, incluindo restrições mais rigorosas de IP e proibir a ligação de contas de terceiros às contas da equipe.
A resposta da comunidade foi misturada, com alguns elogiando a transparência do desenvolvedor, enquanto outros defendem a implementação imediata da autenticação de dois fatores (2FA). Embora o 2FA ainda não esteja confirmado, os jogadores devem mudar suas senhas e permanecer vigilantes em relação à segurança da conta. O incidente serve como um lembrete gritante da importância de práticas de segurança robustas para desenvolvedores e jogadores.







