Landas ng Exile 2 Developer, Paggiling Gear Games, Inanunsyo ang Data Breach
Ang paggiling ng mga laro ng gear ay nakumpirma ang isang paglabag sa data na nakakaapekto sa landas ng mga exile 2 account na naganap sa linggo ng ika -6 ng Enero, 2025. Ang paglabag ay nagmula sa isang nakompromiso na account ng developer na naka -link sa singaw.
Nakompromiso na impormasyon: Isang malaking bilang ng mga account ang naapektuhan, kasama ang paglabag sa paglalantad ng mga email address, mga ID ng singaw, mga address ng IP, mga address ng pagpapadala, at pag -unlock ng mga code. Habang ang mga password at password hashes ay hindi naa -access sa pamamagitan ng nakompromiso na portal, ang panganib ng mga kredensyal na pagpupuno ay nananatili. Sa ilang mga kaso, ang mga kasaysayan ng transaksyon at pribadong mensahe ay tiningnan din.
Mga Detalye ng Breach: Ang isang umaatake ay nakakuha ng access sa isang account ng admin ng developer, na nagbibigay sa kanila ng pag -access sa mga tool na ginamit ng koponan ng suporta sa customer ng Path of Exile 2. Sinamantala ng umaatake ang isang naka-patched na bug upang tanggalin ang mga log, hadlangan ang pagsisiyasat. Ang nakompromiso na account sa singaw, na ginamit para sa mga layunin ng pagsubok, kulang sa personal na impormasyon sa pananalapi ngunit nagbigay ng pag -access sa landas ng exile account ng developer, na nagpapahintulot sa pag -atake na manipulahin ang iba pang mga account sa pamamagitan ng portal ng developer. Ang umaatake ay random din na nagbago ng mga password sa 66 account.
Pagtugon sa Mga Larong Gear Games: Agad na na -lock ng developer ang nakompromiso na account, sinimulan ang pag -reset ng password para sa lahat ng mga account sa admin, at naglunsad ng isang masusing pagsisiyasat. Upang maiwasan ang mga paglabag sa hinaharap, ang mga account sa third-party na nag-uugnay sa mga account ng kawani ay hindi pinagana, at ang mga paghihigpit sa IP ay makabuluhang masikip.
Reaksyon ng Komunidad: Ang mga tugon ng manlalaro ay iba -iba. Habang ang ilang pagpuri sa paggiling ng mga laro ng gear sa laro, hinihiling ng iba ang pagpapatupad ng dalawang-factor na pagpapatunay para sa pinahusay na seguridad. Ang mga alalahanin tungkol sa pangkalahatang seguridad ng account, mga pagsasaayos ng kahirapan sa endgame, at ang mga pag -update sa nilalaman sa hinaharap ay naitaas din.
(Tandaan: Palitan ang https://images.lgjyh.complaceholder_image_url.jpg
na may aktwal na URL ng isang naaangkop na imahe kung magagamit ang isa.)