निर्वासन 2 डेवलपर का मार्ग प्रमुख डेटा ब्रीच को संबोधित करता है
पाथ ऑफ एक्साइल के पीछे डेवलपर गियर गेम्स को पीसते हुए, एक महत्वपूर्ण डेटा उल्लंघन के बाद एक सार्वजनिक माफी जारी की है। प्रशासनिक विशेषाधिकारों के साथ एक समझौता किए गए स्टीम टेस्ट खाते से उपजा ब्रीच। इसके परिणामस्वरूप निर्वासन खातों के 66 से अधिक पथ (दोनों POE 1 और POE 2) के लिए पासवर्ड के अनधिकृत परिवर्तन हुए।

सुरक्षा उपायों को बढ़ाया
ब्रीच में लंबे समय से चलने वाले परीक्षण खाते में लिंक किए गए फोन नंबर या पते जैसी महत्वपूर्ण सुरक्षा सुविधाओं की कमी थी। इस भेद्यता का शोषण करते हुए, हमलावर ने न्यूनतम जानकारी (ईमेल, खाता नाम, और वीपीएन मास्किंग स्थान) का उपयोग करके एक्सेस प्राप्त करते हुए, स्टीम सपोर्ट को सफलतापूर्वक धोखा दिया। आगे की जटिल मामलों में, हमलावर ने पासवर्ड बदलते सूचनाओं को हटा दिया, प्रभावी रूप से उनके कार्यों को छुपाया।

समझौता किए गए खाते में ईमेल पते, स्टीम आईडी, आईपी पते, शिपिंग पते, अनलॉक कोड, लेनदेन इतिहास और निजी संदेशों सहित संवेदनशील उपयोगकर्ता डेटा तक पहुंच प्रदान की गई। ग्राइंडिंग गियर गेम्स इस जानकारी के संभावित दुरुपयोग और प्रभावित खिलाड़ियों को परिणामी जोखिम को स्वीकार करता है।

जवाब में, डेवलपर ने प्रशासनिक खातों के लिए बढ़ी हुई सुरक्षा प्रोटोकॉल को लागू किया है। इनमें सख्त आईपी प्रतिबंध और स्टाफ खातों से जुड़ने वाले तृतीय-पक्ष खाते का निषेध शामिल है। सुरक्षा चूक को स्वीकार करते हुए, गियर गेम्स को पीसने से भविष्य की घटनाओं को रोकने के लिए अपनी प्रतिबद्धता पर जोर दिया जाता है।

सामुदायिक प्रतिक्रिया को मिलाया गया है, कुछ डेवलपर की पारदर्शिता की प्रशंसा करते हुए, जबकि अन्य दो-कारक प्रमाणीकरण (2FA) के तत्काल कार्यान्वयन की वकालत करते हैं। जबकि 2FA का भविष्य का समावेश अपुष्ट रहता है, खिलाड़ियों को अपने पासवर्ड बदलने और खाता सुरक्षा के बारे में सतर्क रहने का आग्रह किया जाता है।