Path of Exile 2 Developer, Grinding Gear Games, объявляет о нарушении данных
Grinding Gear Games подтвердил нарушение данных, влияющее на путь изгнанных 2 учетных записей, которые произошли в течение недели 6 января 2025 года. Нарушение произошло из скомпрометированной учетной записи разработчика, связанной с Steam.
Скомпрометированная информация: было затронуто значительное количество учетных записей, при этом нарушение разоблачало адреса электронной почты, идентификаторы Steam, IP -адреса, адреса доставки и коды разблокировки. В то время как пароли и хэши паролей были недоступны через скомпрометированный портал, риск начинки учетных данных остается. В некоторых случаях также были просмотрены транзакции и личные истории сообщений.
Подробная информация о нарушении: Злоумышленник получил доступ к учетной записи администратора разработчика, предоставив им доступ к инструментам, используемым Path of Exile 2 Команды поддержки клиентов. Злоумышленник использовал ныне обшивую ошибку, чтобы удалить журналы, препятствуя расследованию. Скомпрометированный аккаунт Steam, используемая в целях тестирования, не имела личной финансовой информации, но предоставила доступ к пути разработчика изгнания, что позволило злоумышленнику манипулировать другими учетными записями через портал разработчика. Злоумышленник также случайным образом изменил пароли на 66 учетных записях.
Ответ Grinding Gear Games: Разработчик немедленно заблокировал скомпрометированную учетную запись, инициировал сброс пароля для всех учетных записей администратора и запустил тщательное расследование. Чтобы предотвратить будущие нарушения, сторонняя учетная запись, связывающая с учетными записями персонала, была отключена, а ограничения IP были значительно ужесточены.
Реакция сообщества: Ответы игроков были различны. В то время как некоторые похвалы прозрачности Grinding Gear Games, другие требуют реализации двухфакторной аутентификации для повышения безопасности. Также были повышены проблемы с общей безопасностью учетной записи, корректировки сложности конечностей и будущих обновлениях контента.
(Примечание: замените https://images.lgjyh.complaceholder_image_url.jpg
на фактический URL -адрес соответствующего изображения, если он доступен.)