Path of Exile 2 Developer, Grinding Gear Games, anuncia violação de dados
A Grinding Gear Games confirmou uma violação de dados que afeta o caminho das contas do Exile 2 que ocorreram durante a semana de 6 de janeiro de 2025. A violação surgiu de uma conta de desenvolvedor comprometida vinculada ao Steam.
Informações comprometidas: Um número substancial de contas foi afetado, com a violação expondo endereços de email, IDs a vapor, endereços IP, endereços de envio e códigos de desbloqueio. Embora as senhas e os hashes de senha fossem inacessíveis através do portal comprometido, o risco de recheio de credenciais permanece. Em alguns casos, também foram vistos históricos de transações e mensagens privadas.
Detalhes da violação: Um invasor obteve acesso à conta de administrador de um desenvolvedor, concedendo a eles acesso a ferramentas usadas pelo caminho da equipe de suporte ao cliente do Exile 2. O invasor explorou um bug agora repiado para excluir toras, impedindo a investigação. A conta de vapor comprometida, usada para fins de teste, carecia de informações financeiras pessoais, mas forneceu acesso ao caminho da conta de exílio do desenvolvedor, permitindo que o invasor manipule outras contas através do portal do desenvolvedor. O invasor também alterou aleatoriamente senhas em 66 contas.
Resposta dos jogos de engrenagem de moagem: O desenvolvedor imediatamente bloqueou a conta comprometida, as redefinições de senha iniciadas para todas as contas de administrador e lançaram uma investigação completa. Para evitar violações futuras, a conta de terceiros que vincula as contas da equipe foi desativada e as restrições de IP foram significativamente apertadas.
Reação da comunidade: As respostas dos jogadores têm sido variadas. Enquanto alguns elogiam a transparência dos jogos de engrenagem, outros exigem a implementação da autenticação de dois fatores para uma segurança aprimorada. As preocupações com relação à segurança geral da conta, ajustes no final do jogo e atualizações futuras de conteúdo também foram levantadas.
(Nota: Substitua Plakeholder_image_url.jpg
pelo URL real de uma imagem apropriada se estiver disponível.)