Path of Exile 2 Developer befasst sich mit wichtigen Datenverletzungen
Grinding Gear Games, der Entwickler hinter Path of Exile, hat nach einer erheblichen Datenverletzung eine öffentliche Entschuldigung herausgegeben. Der Verstoß stammte aus einem gefährdeten Steam -Testkonto mit Verwaltungsberechtigungen. Dies führte zu einer nicht autorisierten Änderung der Passwörter für über 66 Pfad der Exilkonten (sowohl Poe 1 als auch Poe 2).

Verbesserte Sicherheitsmaßnahmen versprochen
Der Verstoß beinhaltete ein langjähriges Testkonto ohne wichtige Sicherheitsfunktionen wie verknüpfte Telefonnummern oder Adressen. Der Angreifer ausnutzte diese Sicherheitsanfälligkeit und täuschte erfolgreich den Dampfunterstützung und erhielt den Zugriff mit minimalen Informationen (E -Mail, Kontoname und VPN -Maskierungsort). Der Angreifer löschte die Benachrichtigungen über Passwortänderungen und versteckte seine Handlungen effektiv.

Das kompromittierte Konto gewährte Zugriff auf sensible Benutzerdaten, einschließlich E -Mail -Adressen, Steam -IDs, IP -Adressen, Versandadressen, Entsperren von Codes, Transaktionsgeschichten und privaten Nachrichten. Grinding Gear Games erkennt den potenziellen Missbrauch dieser Informationen und das daraus resultierende Risiko für betroffene Spieler an.

Als Reaktion darauf hat der Entwickler erweiterte Sicherheitsprotokolle für Verwaltungskonten implementiert. Dazu gehören strengere IP-Beschränkungen und das Verbot des Kontens von Drittanbietern, das mit Personalkonten verknüpft wird. Während der Anerkennung des Sicherheitsrücklaufs betont das Schleifgerätespiele sein Engagement für die Verhinderung zukünftiger Vorfälle.

Die Reaktion der Gemeinschaft wurde gemischt, wobei einige die Transparenz des Entwicklers lobten, während andere sich für die sofortige Umsetzung der Zwei-Faktor-Authentifizierung (2FA) einsetzen. Während die zukünftige Aufnahme von 2FA weiterhin unbestätigt bleibt, werden die Spieler aufgefordert, ihre Passwörter zu ändern und in Bezug auf die Kontosicherheit wachsam zu bleiben.