Path of Exile 2 Developer richt zich op een belangrijke datalek
Malen uitrustingsspellen, de ontwikkelaar achter Path of Exile, heeft een openbare verontschuldiging afgegeven na een belangrijke datalek. De inbreuk kwam voort uit een gecompromitteerde stoomtestaccount met administratieve privileges. Dit resulteerde in de ongeoorloofde wijziging van wachtwoorden voor meer dan 66 pad van ballingschapaccounts (zowel POE 1 als POE 2).

Verbeterde beveiligingsmaatregelen beloofd
De inbreuk betrof een langdurige testaccount zonder cruciale beveiligingsfuncties zoals gekoppelde telefoonnummers of adressen. Door deze kwetsbaarheid te benutten, misleid de aanvaller met succes stoomondersteuning, kreeg hij toegang met minimale informatie (e -mail, accountnaam en VPN -maskeerlocatie). Verdere complicerende zaken hebben de aanvaller meldingen van wachtwoordverandering verwijderd, waardoor hun acties effectief worden verborgen.

Het gecompromitteerde account verleende toegang tot gevoelige gebruikersgegevens, inclusief e -mailadressen, stoom -ID's, IP -adressen, verzendadressen, ontgrendelcodes, transactiegeschiedenis en privéberichten. Malenuitrustingsspellen erkent het potentiële misbruik van deze informatie en het resulterende risico voor getroffen spelers.

In reactie daarop heeft de ontwikkelaar verbeterde beveiligingsprotocollen geïmplementeerd voor administratieve accounts. Deze omvatten strengere IP-beperkingen en het verbod op een account van derden die verband houden met personeelsrekeningen. Terwijl hij de beveiligingsverloop erkent, benadrukt het slijpen van Gear Games zijn toewijding om toekomstige incidenten te voorkomen.

De respons van de gemeenschap is gemengd, met sommigen die de transparantie van de ontwikkelaar prijzen, terwijl anderen pleiten voor de onmiddellijke implementatie van tweefactor-authenticatie (2FA). Hoewel de toekomstige opname van 2FA niet bevestigd blijft, worden spelers aangespoord om hun wachtwoorden te wijzigen en waakzaam te blijven met betrekking tot accountbeveiliging.