Дом Новости Путь Exile 2 приносит извинения за основное нарушение данных

Путь Exile 2 приносит извинения за основное нарушение данных

by Aria Mar 01,2025

Путь разработчика Exile 2 рассматривает значительное нарушение данных

Grinding Gear Games, разработчик Path of Exile, издал публичные извинения после нарушения данных, влияющих на 66 учетных записей игроков. Нарушение проистекает из скомпрометированной учетной записи Steam с административными привилегиями. В этой статье подробно описываются события и шаги, предпринятые для решения уязвимости безопасности.

Deforce Dapse подробно

Path of Exile 2 Data Breach

Нарушение возникло из скомпрометированной учетной записи Steam, давно установленной для целей тестирования и отсутствия важных мер безопасности, таких как связанные номера телефонов или адреса. Это отсутствие надежной безопасности позволило злоумышленнику успешно выдать себя за владельца учетной записи для поддержки Steam, получить доступ с помощью минимальной информации (адрес электронной почты, имя учетной записи и VPN, маскируя их местоположение).

Path of Exile 2 Data Breach

Злоумышленник использовал скомпрометированную учетную запись для сброса паролей на 66 учетных записях POE 1 и POE 2, умно удаляя уведомления об изменении пароля, чтобы избежать обнаружения. Конфиденциальные данные доступны включены адреса электронной почты, идентификаторы Steam, IP -адреса, адреса доставки, коды разблокировки, истории транзакций и личные сообщения. Эта информация представляет значительный риск дальнейшего компромисса учетной записи и неправильного использования.

Path of Exile 2 Data Breach

Реализованы расширенные меры безопасности

Grinding Gear Games ответил, внедрив расширенные протоколы безопасности для административных счетов. Эти меры включают в себя более строгие ограничения IP и запрет на связь сторонних счетов с учетными записями персонала. Разработчик признает, что безопасность пробегает и выражает сожаление по поводу инцидента.

Path of Exile 2 Data Breach

Ответ сообщества был смешанным, с некоторыми восхваляли прозрачность разработчика, в то время как другие выступают за немедленную реализацию двухфакторной аутентификации (2FA) для повышения безопасности учетных записей. Хотя будущая реализация 2FA остается неясной, игрокам рекомендуется изменить свои пароли и оставаться бдительными в отношении информации своей учетной записи.