Sviluppatore di percorso di Exile 2, Grinding Gear Games, annuncia la violazione dei dati
Grinding Gear Games ha confermato una violazione dei dati che influisce sul percorso dei conti dell'esilio 2 avvenuti durante la settimana del 6 gennaio 2025. La violazione derivava da un account sviluppatore compromesso collegato a Steam.
Informazioni compromesse: Sono stati interessati un numero considerevole di account, con la violazione che espongono indirizzi e -mail, ID Steam, indirizzi IP, indirizzi di spedizione e codici di sblocco. Mentre le password e gli hash password erano inaccessibili tramite il portale compromesso, rimane il rischio di ripieno di credenziali. In alcuni casi sono state visualizzate anche le storie di transazioni e messaggi privati.
Dettagli di violazione: Un utente malintenzionato ha ottenuto l'accesso all'account amministratore di uno sviluppatore, concedendo loro l'accesso agli strumenti utilizzati dal team di assistenza clienti di Path of Exile 2. L'attaccante ha sfruttato un bug ora abbagliato per eliminare i registri, ostacolando le indagini. L'account Steam compromesso, utilizzato per scopi di test, mancava di informazioni finanziarie personali ma forniva l'accesso al percorso del conto in esilio dello sviluppatore, consentendo all'attaccante di manipolare altri account attraverso il portale degli sviluppatori. L'attaccante ha anche modificato casualmente le password su 66 account.
Risposta dei giochi di attrezzatura per macinazione: Lo sviluppatore ha immediatamente bloccato l'account compromesso, ha avviato i ripristinati della password per tutti gli account di amministrazione e ha avviato un'indagine approfondita. Per prevenire future violazioni, l'account di terze parti che si collega ai conti del personale è stato disabilitato e le restrizioni IP sono state significativamente serrate.
Reazione della comunità: Le risposte dei giocatori sono state varie. Mentre alcuni lodano la trasparenza di Grinding Gear Games, altri richiedono l'implementazione dell'autenticazione a due fattori per una maggiore sicurezza. Sono state inoltre sollevate preoccupazioni relative alla sicurezza generale dell'account, agli aggiustamenti di difficoltà del gioco finale e ai futuri aggiornamenti dei contenuti.
(Nota: sostituire setholder_image_url.jpg
con l'URL effettivo di un'immagine appropriata se è disponibile.)