Path of Exile 2 pede desculpas pela grande violação de dados

Autor : Mia Feb 23,2025

Path of Exile 2 Developer aborda a grande violação de dados =================================================== ===

A Grinding Gear Games, o desenvolvedor por trás do Path of Exile, emitiu um pedido de desculpas público após uma violação significativa de dados no início deste mês. A violação resultou de uma conta de teste de vapor comprometida com privilégios administrativos. Mais de 66 contas foram afetadas.

a brecha: como aconteceu

Path of Exile 2 Data Breach

A violação surgiu de uma conta de teste de longa data, sem medidas robustas de segurança. Fundamentalmente, essa conta carecia de números de telefone vinculados, endereços ou histórico de compra, tornando -o vulnerável à engenharia social. Um hacker personificou com sucesso o titular da conta no suporte a vapor, obtendo acesso usando informações mínimas (endereço de email, nome da conta e uma VPN para mascarar o local).

Path of Exile 2 Data Breach

O invasor explorou o acesso administrativo da conta comprometida a redefinir senhas no caminho de 66 contas do exílio 1 e 2. Eles excluíram inteligentemente as notificações de alteração de senha, ocultando suas ações dos usuários afetados. A violação exposta dados confidenciais, incluindo endereços de email, IDs de vapor, endereços IP, endereços de entrega, códigos de desbloqueio, históricos de transações e mensagens privadas.

Path of Exile 2 Data Breach

Resposta e medidas futuras de segurança

A Grinding Gear Games reconhece a gravidade da violação e o compromisso resultante dos dados do usuário. Eles se comprometeram a aprimorar os protocolos de segurança em torno das contas administrativas, incluindo restrições mais rigorosas de IP e proibir a ligação de contas de terceiros às contas da equipe.

Path of Exile 2 Data Breach

A resposta da comunidade foi misturada, com alguns elogiando a transparência do desenvolvedor, enquanto outros defendem a implementação imediata da autenticação de dois fatores (2FA). Embora o 2FA ainda não esteja confirmado, os jogadores devem mudar suas senhas e permanecer vigilantes em relação à segurança da conta. O incidente serve como um lembrete gritante da importância de práticas de segurança robustas para desenvolvedores e jogadores.