
Bản tóm tắt
- Path of Exile 2 Nhà phát triển Trò chơi Gear Gear đã xác nhận vi phạm dữ liệu xảy ra trong tuần ngày 6 tháng 1 năm 2025, do tài khoản của nhà phát triển bị xâm phạm được liên kết với Steam.
- Vi phạm địa chỉ email tiếp xúc, ID hơi, địa chỉ IP và thông tin nhạy cảm khác.
Trò chơi Gear Gear đã tiết lộ vi phạm dữ liệu đáng kể trong Path of Exile 2, được kích hoạt bởi quyền truy cập trái phép vào tài khoản quản trị viên của nhà phát triển được kết nối với Steam. Đáp lại, các nhà phát triển đang có hành động ngay lập tức để củng cố bảo mật của tài khoản quản trị viên của họ, nhằm mục đích ngăn chặn các vi phạm trong tương lai trên cả Path of Exile 2 và phiên bản gốc của nó, có chung hệ thống đăng nhập chung.
Kể từ khi ra mắt truy cập sớm vào tháng 12 năm 2024, Path of Exile 2 đã duy trì một cơ sở người chơi mạnh mẽ, được điều khiển bởi các bản cập nhật thường xuyên và giao tiếp minh bạch từ các trò chơi Gear Gear. Một bản cập nhật gần đây đã nâng cao hiệu suất của trò chơi trên PlayStation 5 và giải quyết các vấn đề liên quan đến quái vật, kỹ năng và thiệt hại. Khi các bản vá lớn tiếp theo tiếp cận, các nhà phát triển đang giải quyết vi phạm dữ liệu để đảm bảo sự tự tin của người chơi trước khi phát hành nội dung mới.
Grinding Gear Games đã cập nhật Diễn đàn Path of Exile 2 chính thức của họ vào tuần ngày 6 tháng 1 năm 2025, để thông báo cho cộng đồng về vi phạm. Tài khoản bị xâm phạm, thuộc về nhà phát triển, đã cấp quyền truy cập của kẻ tấn công vào các công cụ hỗ trợ khách hàng. Các nhà phát triển đã kịp thời bảo đảm tài khoản và thực thi đặt lại mật khẩu trên tất cả các tài khoản quản trị viên. Điều tra sâu hơn cho thấy vi phạm bắt nguồn từ một tài khoản kiểm tra hơi nước cũ được liên kết với con đường lưu vong của nhà phát triển, không chứa thông tin cá nhân hoặc mua hàng nhưng cho phép truy cập vào cổng thông tin nhà phát triển.
Path of Exile 2 Nhà phát triển Trò chơi Gear Games xác nhận vi phạm dữ liệu liên quan đến tài khoản nhân viên bị xâm phạm
- Vi phạm ảnh hưởng đến "số lượng đáng kể" các tài khoản, thỏa hiệp địa chỉ email, ID hơi, địa chỉ IP, địa chỉ vận chuyển và mã mở khóa.
Kẻ tấn công đã khai thác tài khoản bị xâm phạm để đặt mật khẩu ngẫu nhiên trên 66 tài khoản và xóa nhật ký theo dõi các thay đổi này do lỗi đã cố định. Mặc dù không có mật khẩu hoặc băm mật khẩu nào có thể truy cập được thông qua cổng thông tin dịch vụ khách hàng, nhưng kẻ tấn công có khả năng bỏ qua khóa vùng bằng cách khớp địa chỉ email với mật khẩu bị xâm phạm từ các nguồn khác. Ngoài ra, một số giao dịch tài khoản và lịch sử tin nhắn riêng tư đã được xem. Để ngăn chặn các sự cố trong tương lai, các trò chơi dụng cụ mài đã cắt giảm liên kết giữa các tài khoản của bên thứ ba và tài khoản nhân viên, thực hiện các hạn chế IP chặt chẽ hơn.
Cộng đồng đã phản ứng một cách khác nhau với vi phạm. Một số người chơi đánh giá cao tính minh bạch của các nhà phát triển, trong khi những người khác yêu cầu thực hiện xác thực hai yếu tố cho các tài khoản Path of Exile 2. Có một sự đồng thuận giữa những người chơi về các biện pháp bảo mật nâng cao, bên cạnh các yêu cầu cải thiện nội dung trong trò chơi và điều chỉnh độ khó của kết thúc.