O caminho do desenvolvedor do exílio, Grinding Gear Games, emitiu um pedido sincero de desculpas por uma violação recente de dados decorrente de uma conta de vapor de teste comprometida com privilégios de administrador. Este artigo detalha os eventos e as medidas tomadas para evitar ocorrências futuras.
Mais de 66 contas comprometidas
Medidas de segurança aprimoradas prometidas
Post oficial do Poe Fórum dos Grinding Gear Games, "Notificação de violação de dados", explica a violação. Um hacker comprometeu uma conta de vapor com acesso do administrador, alterando posteriormente as senhas no caminho de 66 contas de exílio (POE) 1 e POE 2. Isso foi alcançado usando ferramentas normalmente empregadas pelo suporte ao cliente. A conta de administrador comprometida, criada há muito tempo para testes, não possuía compras vinculadas, números de telefone ou endereços, permitindo que o invasor enganasse o suporte a vapor usando informações mínimas (endereço de email, nome da conta e uma VPN mascarando sua localização).
O hacker excluiu inteligentemente as notificações de alteração de senha, escondendo suas ações. Foi obtido acesso a dados confidenciais, incluindo endereços de email, IDs a vapor, endereços IP, endereços de entrega, códigos de desbloqueio, históricos de transações e mensagens privadas, foram obtidas. Esta informação representa um risco significativo para os usuários afetados.
O post termina com o compromisso da Grinding Gear Games com a segurança aprimorada: "Tomamos medidas para garantir que haja mais medidas de segurança em torno das contas de administrador, para que isso não possa acontecer novamente. Nenhuma contas de terceiros pode ser vinculada a qualquer conta de que seja mais rigorosa que ainda se tocemos no site que não se deve a mais que se reúnem mais rigores. Esse tipo de questão nunca ocorre novamente. "
As respostas da comunidade destacam a apreciação da transparência do desenvolvedor e exige a autenticação de dois fatores (2FA) para reforçar a segurança da conta. Enquanto a implementação do 2FA permanece pendente, os jogadores devem mudar suas senhas e permanecer vigilantes.