Path of Exile 2 Developer, Grinding Gear Games, affronta la violazione dei dati
Grinding Gear Games ha recentemente rivelato una violazione dei dati che influisce sul percorso dei giocatori di Exile 2. La violazione, scoperta la settimana del 6 gennaio 2025, derivava da un account sviluppatore compromesso collegato a Steam.
La violazione: Un attore dannoso ha ottenuto l'accesso non autorizzato al conto di amministratore di uno sviluppatore, concedendo loro l'accesso a dati sensibili ai giocatori. Queste informazioni compromesse includevano indirizzi e -mail, ID Steam, indirizzi IP e per un numero significativo di account, indirizzi di spedizione e codici di sblocco. Mentre le password stesse non erano direttamente accessibili, il potenziale per l'attaccante di sfruttare gli indirizzi e -mail compromessi rispetto agli elenchi di password noti per aggirare le restrizioni di account regionali. In alcuni casi sono state visualizzate le storie di transazioni e messaggi privati.
Risposta dei giochi di attrezzature per macinazione: lo sviluppatore ha immediatamente preso provvedimenti, bloccando l'account compromesso e avviando i ripristinati di password obbligatoria per tutti gli account amministrativi. Un'indagine successiva ha rivelato che la violazione ha avuto origine da un vecchio account Steam di sola test legata al conto per il percorso dell'esilio dello sviluppatore. Da allora la società ha implementato misure di sicurezza migliorate, inclusa la rimozione del collegamento dell'account di terze parti per i conti del personale e le restrizioni IP significativamente più severe. È stato anche patchato un bug che consente la cancellazione di registri pertinenti.
Reazione del giocatore: la risposta della comunità è stata variata. Mentre alcuni lodano la trasparenza di Grinding Gear Games, altri sostengono l'implementazione dell'autenticazione a due fattori per gli account dei giocatori. Sono state inoltre sollevate preoccupazioni relative alla sicurezza complessiva dell'account e ai contenuti del gioco, compresi gli aggiustamenti di difficoltà del gioco finale.
Takeaway chiave: Questo incidente evidenzia l'importanza di solide misure di sicurezza, anche per i conti interni. La rapida risposta e l'impegno di Grinding Gear Games per una migliore sicurezza sono degni di nota, ma l'incidente sottolinea la necessità in corso di protocolli di sicurezza migliorati nel settore dei giochi.