Path of Exile Developer, slijpende Gear Games, heeft een oprechte verontschuldiging afgegeven voor een recent datalek dat voortkomt uit een gecompromitteerd teststoomaccount met beheerdersrechten. Dit artikel beschrijft de gebeurtenissen en de stappen die zijn genomen om toekomstige gebeurtenissen te voorkomen.
Meer dan 66 accounts gecompromitteerd
Verbeterde beveiligingsmaatregelen beloofd
De officiële POE -forumpost van het slijpen van Gear Games, "Data Breach Notification", legt de inbreuk uit. Een hacker compromitteerde een STEAM -account met admin -toegang en wijzigde vervolgens wachtwoorden op 66 Path of Exile (POE) 1 en Poe 2 -accounts. Dit werd bereikt met behulp van tools die normaal worden gebruikt door klantenservice. Het gecompromitteerde beheerdersaccount, lang geleden gemaakt voor testen, ontbrak gekoppelde aankopen, telefoonnummers of adressen, waardoor de aanvaller stoomondersteuning kon misleiden met minimale informatie (e -mailadres, accountnaam en een VPN die hun locatie maskeert).
De hacker verwijderde slim wachtwoordveranderingsmeldingen en verbergt hun acties. Toegang tot gevoelige gegevens, inclusief e -mailadressen, stoom -ID's, IP -adressen, verzendadressen, ontgrendelcodes, transactiegeschiedenissen en privéberichten, werd verkregen. Deze informatie vormt een aanzienlijk risico voor getroffen gebruikers.
Het bericht wordt afgesloten met de toewijding van het slijpen van Gear Games aan verbeterde beveiliging: "We hebben stappen gezet om ervoor te zorgen dat er meer beveiligingsmaatregelen zijn rond admin -accounts zodat dit niet meer kan gebeuren. Geen accounts met derden mogen worden gekoppeld aan eventuele personeelsaccounts en we hebben aanzienlijk meer strenge IP -beperkingen toegevoegd. zeker dat dit soort problemen nooit meer voorkomt. "
Reacties van de gemeenschap benadrukken zowel waardering voor de transparantie van de ontwikkelaar en roept op tot tweefactor-authenticatie (2FA) om de beveiliging van accounts te versterken. Hoewel de implementatie van 2FA in behandeling blijft, worden spelers aangespoord om hun wachtwoorden te wijzigen en waakzaam te blijven.