
सारांश
- निर्वासन 2 डेवलपर ग्राइंडिंग गियर गेम्स के पथ ने 6 जनवरी, 2025 के सप्ताह के दौरान एक डेटा ब्रीच की पुष्टि की, एक समझौता किए गए डेवलपर के खाते से जुड़े होने के कारण।
- ब्रीच एक्सपोज्ड प्लेयर ईमेल पते, स्टीम आईडी, आईपी पते और अन्य संवेदनशील जानकारी।
ग्राइंडिंग गियर गेम्स ने निर्वासन 2 के मार्ग में एक महत्वपूर्ण डेटा उल्लंघन का खुलासा किया, जो कि एक डेवलपर के व्यवस्थापक खाते से भाप से जुड़े अनधिकृत पहुंच से ट्रिगर होता है। जवाब में, डेवलपर्स अपने व्यवस्थापक खातों की सुरक्षा को बढ़ाने के लिए तत्काल कार्रवाई कर रहे हैं, जिसका उद्देश्य भविष्य के निर्वासन 2 और इसके मूल संस्करण दोनों में भविष्य के उल्लंघनों को रोकने के लिए है, जो एक सामान्य लॉगिन प्रणाली साझा करते हैं।
दिसंबर 2024 में इसकी शुरुआती पहुंच लॉन्च के बाद से, पथ ऑफ एक्साइल 2 ने एक मजबूत खिलाड़ी आधार को बनाए रखा है, जो नियमित अपडेट और पारदर्शी संचार द्वारा संचालित है, जो गियर गेम को पीसने से है। हाल ही में एक अपडेट ने PlayStation 5 पर गेम के प्रदर्शन को बढ़ाया और राक्षसों, कौशल और क्षति से संबंधित मुद्दों को संबोधित किया। अगले प्रमुख पैच दृष्टिकोणों के रूप में, डेवलपर्स नई सामग्री जारी करने से पहले खिलाड़ी के आत्मविश्वास को सुनिश्चित करने के लिए डेटा उल्लंघन को संबोधित कर रहे हैं।
ग्राइंडिंग गियर गेम्स ने 6 जनवरी, 2025 के सप्ताह में निर्वासन 2 फोरम के अपने आधिकारिक पथ को अपडेट किया, ताकि समुदाय को उल्लंघन के बारे में सूचित किया जा सके। एक डेवलपर से संबंधित समझौता किए गए खाते ने, हमलावर को ग्राहक सहायता उपकरण तक पहुंच प्रदान की। डेवलपर्स ने तुरंत खाते को सुरक्षित कर लिया और सभी व्यवस्थापक खातों में पासवर्ड रीसेट लागू किया। आगे की जांच से पता चला है कि डेवलपर के निर्वासन खाते से जुड़े एक पुराने स्टीम टेस्ट खाते से उपजी ब्रीच, जिसमें व्यक्तिगत जानकारी या खरीद नहीं थी, लेकिन डेवलपर पोर्टल तक पहुंच की अनुमति थी।
निर्वासन 2 डेवलपर ग्राइंडिंग गियर गेम्स का मार्ग समझौता किए गए स्टाफ अकाउंट से जुड़े डेटा ब्रीच की पुष्टि करता है
- ब्रीच ने खातों की एक "महत्वपूर्ण संख्या" को प्रभावित किया, ईमेल पते, स्टीम आईडी, आईपी पते, शिपिंग पते और अनलॉक कोड से समझौता किया।
हमलावर ने 66 खातों पर यादृच्छिक पासवर्ड सेट करने के लिए समझौता किए गए खाते का शोषण किया और अब फिक्स्ड बग के कारण इन परिवर्तनों को ट्रैक करने वाले लॉग को हटा दिया। जबकि कोई पासवर्ड या पासवर्ड हैश ग्राहक सेवा पोर्टल के माध्यम से सुलभ नहीं थे, हमलावर संभावित रूप से अन्य स्रोतों से समझौता किए गए पासवर्ड के साथ ईमेल पते से मिलान करके क्षेत्र को बाईपास कर सकता है। इसके अतिरिक्त, कुछ खाता लेनदेन और निजी संदेश इतिहास देखे गए थे। भविष्य की घटनाओं को रोकने के लिए, गियर गेम्स को पीसने से तीसरे पक्ष के खातों और कर्मचारियों के खातों के बीच संबंध अलग हो गए हैं, जिससे सख्त आईपी प्रतिबंधों को लागू किया गया है।
समुदाय ने उल्लंघन का जवाब दिया है। कुछ खिलाड़ी डेवलपर्स की पारदर्शिता की सराहना करते हैं, जबकि अन्य लोग निर्वासन 2 खातों के मार्ग के लिए दो-कारक प्रमाणीकरण के कार्यान्वयन की मांग करते हैं। इन-गेम सामग्री में सुधार के लिए अनुरोधों के साथ-साथ बढ़ी हुई सुरक्षा उपायों के लिए खिलाड़ियों के बीच एक आम सहमति है और एंडगेम कठिनाई के लिए समायोजन।