Lo sviluppatore di percorso di esilio, Grinding Gear Games, ha emesso scuse sincero per una recente violazione dei dati derivanti da un conto di vapore di prova compromesso con i privilegi di amministratore. Questo articolo descrive in dettaglio gli eventi e le misure prese per prevenire eventi futuri.
Oltre 66 account compromessi
Misure di sicurezza migliorate promesse
Il forum Poe ufficiale di Macinting Gear Games, "Notifica di violazione dei dati", spiega la violazione. Un hacker ha compromesso un account Steam con accesso amministrativo, successivamente modificando le password su 66 Account di Exile (POE) 1 e Poe 2. Ciò è stato ottenuto utilizzando strumenti normalmente impiegati dall'assistenza clienti. L'account amministratore compromesso, creato molto tempo fa per i test, mancavano di acquisti, numeri di telefono o indirizzi collegati, consentendo all'attaccante di ingannare il supporto a vapore utilizzando informazioni minime (indirizzo e -mail, nome dell'account e una VPN che maschera la loro posizione).
L'hacker ha eliminato abilmente le notifiche di cambio della password, nascondendo le loro azioni. È stato ottenuto l'accesso a dati sensibili, inclusi indirizzi e -mail, ID Steam, indirizzi IP, indirizzi di spedizione, codici di sblocco, storie di transazioni e messaggi privati. Queste informazioni rappresentano un rischio significativo per gli utenti interessati.
Il post si conclude con l'impegno di Grinding Gear Games per una maggiore sicurezza: "Abbiamo preso provvedimenti per garantire che ci siano più misure di sicurezza sui conti amministratori in modo che ciò non possa accadere. Nessun account di terze parti è permesso di essere collegati a qualsiasi account del personale e ci saremmo già stati in futuro. Questo tipo di problema non si verifica mai più ".
Le risposte della comunità evidenziano sia l'apprezzamento per la trasparenza dello sviluppatore sia le richieste di autenticazione a due fattori (2FA) per sostenere la sicurezza dell'account. Mentre l'implementazione di 2FA rimane in sospeso, i giocatori sono invitati a cambiare le loro password e rimangono vigili.