Path of Exile 2 Developer, slijpende Gear Games, kondigt datalek aan
Het slijpen van Gear Games heeft een datalek bevestigd dat het pad van ballingschap 2 -accounts beïnvloedt die plaatsvonden tijdens de week van 6 januari 2025. De inbreuk kwam voort uit een gecompromitteerde ontwikkelaarsaccount gekoppeld aan stoom.
gecompromitteerde informatie: Een aanzienlijk aantal accounts werd beïnvloed, waarbij de inbreuk e -mailadressen, stoom -ID's, IP -adressen, verzendadressen en ontgrendelingscodes blootlegde. Hoewel wachtwoorden en wachtwoordhashes ontoegankelijk waren via het gecompromitteerde portal, blijft het risico van vulling van de referentie over. In sommige gevallen werden ook transactie- en particuliere berichtgeschiedenis bekeken.
Breach -details: Een aanvaller kreeg toegang tot het beheerdersaccount van een ontwikkelaar, waardoor ze toegang krijgen tot tools die worden gebruikt door Path of Exile 2's klantenserviceteam. De aanvaller exploiteerde een nu afgestemde bug om logboeken te verwijderen, waardoor het onderzoek werd belemmerd. Het gecompromitteerde Steam -account, dat werd gebruikt voor testdoeleinden, ontbrak persoonlijke financiële informatie, maar bood toegang tot het Path of Exile -account van de ontwikkelaar, waardoor de aanvaller andere accounts via het ontwikkelaarsportaal kon manipuleren. De aanvaller heeft ook willekeurig wachtwoorden gewijzigd op 66 accounts.
Reactie van de slijpapparaten: De ontwikkelaar heeft het gecompromitteerde account onmiddellijk vergrendeld, het wachtwoord gereset voor alle beheerdersaccounts en een grondig onderzoek gestart. Om toekomstige inbreuken te voorkomen, is een account van derden die linken naar personeelsrekeningen uitgeschakeld en zijn IP-beperkingen aanzienlijk aangescherpt.
Communityreactie: Reacties van spelers zijn gevarieerd. Terwijl sommigen de transparantie van de slijpapparatuur aanbevelen, vereisen anderen de implementatie van tweefactor-authenticatie voor verbeterde beveiliging. Bezorgdheid over de algehele accountbeveiliging, de aanpassingen van het eindspel en toekomstige inhoudsupdates zijn ook verhoogd.
(Opmerking: vervang https://images.lgjyh.complaceholder_image_url.jpg
door de werkelijke URL van een geschikte afbeelding als deze beschikbaar is.)