Nhà phát triển Path of Exile 2 giải quyết vi phạm dữ liệu chính
Grinding Gear Games, nhà phát triển đằng sau Path of Exile, đã đưa ra một lời xin lỗi công khai sau khi vi phạm dữ liệu đáng kể. Vi phạm bắt nguồn từ một tài khoản kiểm tra hơi nước bị xâm phạm có các đặc quyền quản trị. Điều này dẫn đến việc thay đổi mật khẩu trái phép cho hơn 66 đường dẫn lưu vong (cả POE 1 và POE 2).

Các biện pháp bảo mật nâng cao đã hứa
Vi phạm liên quan đến một tài khoản kiểm tra lâu dài thiếu các tính năng bảo mật quan trọng như số điện thoại hoặc địa chỉ được liên kết. Khai thác lỗ hổng này, kẻ tấn công đã lừa dối thành công hỗ trợ Steam, truy cập bằng thông tin tối thiểu (email, tên tài khoản và vị trí mặt nạ VPN). Làm phức tạp thêm các vấn đề, kẻ tấn công đã xóa thông báo thay đổi mật khẩu, che giấu hiệu quả hành động của họ.

Tài khoản bị xâm phạm được cấp quyền truy cập vào dữ liệu người dùng nhạy cảm, bao gồm địa chỉ email, ID hơi, địa chỉ IP, địa chỉ vận chuyển, mã mở khóa, lịch sử giao dịch và tin nhắn riêng tư. Trò chơi Gear Gear thừa nhận việc lạm dụng thông tin này và rủi ro kết quả đối với người chơi bị ảnh hưởng.

Đáp lại, nhà phát triển đã triển khai các giao thức bảo mật nâng cao cho các tài khoản hành chính. Chúng bao gồm các hạn chế IP chặt chẽ hơn và việc cấm liên kết tài khoản của bên thứ ba với tài khoản nhân viên. Trong khi thừa nhận sai sót về bảo mật, các trò chơi Gear Gear nhấn mạnh cam kết của nó để ngăn chặn các sự cố trong tương lai.

Phản ứng của cộng đồng đã được trộn lẫn, với một số ca ngợi tính minh bạch của nhà phát triển trong khi những người khác ủng hộ việc thực hiện ngay lập tức xác thực hai yếu tố (2FA). Mặc dù việc bao gồm 2FA trong tương lai vẫn chưa được xác nhận, người chơi được khuyến khích thay đổi mật khẩu của họ và vẫn cảnh giác về bảo mật tài khoản.