Streszczenie
- Gry Griling Gear, twórca Path of Exile 2 , potwierdził naruszenie danych w tygodniu 6 stycznia 2025 r.
- Naruszenie wynikało z naruszenia konta programisty powiązanego z Steam.
- Zakazane dane obejmowały adresy e -mail odtwarzacza, identyfikatory parowe, adresy IP i inne informacje.
Gry Griling Gear potwierdziło naruszenie danych wpływające na ścieżkę wygnania 2 wynikającą z naruszenia konta administratora programistów. Deweloperzy nakreślili kroki w celu zwiększenia bezpieczeństwa konta administracyjnego, uniemożliwiając przyszłe naruszenia zarówno na wygnaniu 2, jak i jego poprzedniku (które dzielą login z pojedynczego konta).
Od czasu uruchomienia wczesnego dostępu w grudniu 2024 r. Path of Exile 2 utrzymała silną bazę graczy, napędzaną spójnymi aktualizacjami i komunikacją deweloperów. Ostatnie aktualizacje poprawiły wydajność PlayStation 5 i rozwiązały różne problemy wpływające na potwory, umiejętności i szkody. Zajmowanie się tym naruszeniem danych proaktywnie poprzedza uwolnienie ścieżki kolejnego głównego łaty Exile 2 .
Oficjalna ścieżka Exile 2 Griling Gear Games ogłosiła, że naruszenie danych odkryło w tygodniu 6 stycznia 2025 r. Konto administratora witryny programisty zostało naruszone, zapewniając dostęp do narzędzi zwykle używanych przez zespół obsługi klienta. Konto zostało natychmiast zablokowane, a wszystkie inne konta administracyjne zostały zmuszone do zresetowania haseł. Dochodzenie wykazało, że naruszenia konta zostało powiązane ze starym konto Steam tylko z testem, zapewniając atakującemu wystarczającą informację do uzyskania dostępu. Podczas gdy to konto Steam brakowało informacji osobistych lub zakupu, dostęp do ścieżki konta dewelopera wygnanego pozwoliło atakującemu manipulować innymi kontami za pośrednictwem portalu dewelopera.
Ścieżka Exile 2 Developer Gry Gry Gry Piving Branding Dane z udziałem naruszenia konta personelu
- Wpłynęło to „znacząca liczba” kont, z zagrożonymi danymi, w tym adresami e -mail, identyfikatorami Steam, adresami IP, adresami wysyłki i kodów odblokowania.
Atakujący losowo zmienił hasła na 66 kont, wykorzystując błąd w celu usunięcia dzienników śledzących te zmiany. Gry z szlifowaniem potwierdziło ten błąd, wpływając na jedynie usuwanie dziennika, został naprawiony. Naruszenie pozwoliło atakującemu przeglądać informacje o koncie dla znacznej liczby kont w portalu programistów, ujawnianie adresów e -mail, identyfikatorów Steam, adresów IP, adresów wysyłkowych i odblokowania kodów.
Podczas gdy hasła i skróty haseł były niedostępne za pośrednictwem portalu obsługi klienta, Griling Gear Games potwierdził możliwość napastnika powtórnych adresów e-mail z upośledzonymi listami haseł z innych stron internetowych, aby obejść blokowanie regionu dla ścieżki wygnania 2 . W przypadku niektórych konta atakujący uzyskiwał dostęp do transakcji i prywatnych historii wiadomości z personelem gier szlifierowych. Aby zapobiec przyszłym naruszeniom, konto stron trzecich łączące się z kontami personelu jest zabronione, a obecnie istnieją znacznie surowsze ograniczenia IP.
Reakcja społeczności na naruszenie jest mieszana, a niektórzy gracze chwalą przejrzystość programistów, podczas gdy inni opowiadają się za uwierzytelnianiem dwuskładnikowym. Godny godny segment bazy graczy pragnie poprawić bezpieczeństwo, zwiększoną zawartość w grze i dostosowanie do ścieżki trudności końcowej Exile 2 .