
Краткое содержание
- Path of Exile 2 Developer Gearing Gear Games подтвердил, что нарушение данных произошло в течение недели 6 января 2025 года из -за скомпрометированной учетной записи разработчика, связанной с Steam.
- Нарушение разоблачило адреса электронной почты игрока, идентификаторы Steam, IP -адреса и другую конфиденциальную информацию.
Grinding Gear Games раскрыли значительное нарушение данных по пути изгнания 2, вызванного несанкционированным доступом к учетной записи администратора разработчика, подключенной к Steam. В ответ разработчики предпринимают немедленные меры, чтобы поддержать безопасность своих учетных записей администратора, направленные на то, чтобы предотвратить будущие нарушения как на пути Exile 2, так и ее оригинальной версии, которая имеет общую систему входа в систему.
С момента своего раннего запуска доступа в декабре 2024 года Path of Exile 2 выдержал надежную базу игроков, вызванную регулярными обновлениями и прозрачным сообщением из Grinding Gear Games. Недавнее обновление улучшило производительность игры на PlayStation 5 и рассматривало проблемы, связанные с монстрами, навыками и повреждением. В качестве следующего основного подхода к патчам разработчики обращаются к нарушению данных, чтобы обеспечить уверенность игрока до выпуска нового контента.
Grinding Gear Games обновил свой официальный путь из Exile 2 на неделе 6 января 2025 года, чтобы сообщить сообществу о нарушении. Скомпрометированная учетная запись, принадлежащая разработчику, предоставила злоумышленнику доступ к инструментам поддержки клиентов. Разработчики незамедлительно закрепили учетную запись и сбрасывают сбрасывание пароля во всех учетных записях администратора. Дальнейшее исследование показало, что нарушение проистекает из старой учетной записи Steam, связанной с путем разработчика изгнания, который не содержал личную информацию или покупки, но позволил доступ к порталу разработчика.
Path of Exile 2 Developer Grinding Gear Games подтверждает устранение данных, связанных с компрометированной учетной записью персонала
- Нарушение повлияло на «значительное число» учетных записей, компрометирование адресов электронной почты, идентификаторов Steam, IP -адресов, адресов доставки и кодов разблокировки.
Злоумышленник использовал скомпрометированную учетную запись, чтобы установить случайные пароли на 66 учетных записях и удалил журналы, отслеживая эти изменения из-за фиксированной ошибки. В то время как никакие пароли или хэши паролей не были доступны через портал обслуживания клиентов, злоумышленник потенциально мог бы обходить блокировку региона, сопоставляя адреса электронной почты с компрометированными паролями из других источников. Кроме того, были просмотрены некоторые транзакции аккаунта и личные истории сообщений. Чтобы предотвратить будущие инциденты, Grinding Gear Games разорвала связи между сторонними учетными записями и учетными записями персонала, внедряя более строгие ограничения IP.
Сообщество разнообразно отреагировало на нарушение. Некоторые игроки ценят прозрачность разработчиков, в то время как другие требуют реализации двухфакторной аутентификации для пути учетных записей Exile 2. Среди игроков существует консенсус для улучшенных мер безопасности, наряду с запросами на улучшение в игровом контенте и корректировки в сложность конечного марки.