Lar Notícias Violação de dados do PoE 2 confirmada

Violação de dados do PoE 2 confirmada

by Elijah Feb 11,2025

Violação de dados do PoE 2 confirmada

Caminho do desenvolvedor do Exile 2, Grinding Gear Games, aborda a violação de dados

A Grinding Gear Games divulgou recentemente uma violação de dados que afeta o caminho dos jogadores do Exile 2. A violação, descoberta na semana de 6 de janeiro de 2025, decorreu de uma conta de desenvolvedor comprometida vinculada ao vapor.

A violação: Um ator malicioso obteve acesso não autorizado à conta de administração de um desenvolvedor, concedendo a eles acesso a dados sensíveis ao jogador. Essas informações comprometidas incluíram endereços de email, IDs a vapor, endereços IP e um número significativo de contas, endereços de entrega e códigos de desbloqueio. Embora as próprias senhas não fossem diretamente acessíveis, o potencial do invasor alavancar endereços de email comprometidos contra listas de senhas conhecidas para contornar as restrições de conta regionais. Em alguns casos, também foram vistos históricos de transações e mensagens privadas.

Resposta dos jogos de engrenagem: O desenvolvedor imediatamente tomou medidas, bloqueando a conta comprometida e iniciando redefinições de senha obrigatória para todas as contas de administrador. Uma investigação subsequente revelou que a violação se originou de uma conta a vapor antiga, apenas para testes, vinculada ao caminho da conta do exílio do desenvolvedor. Desde então, a empresa implementou medidas aprimoradas de segurança, incluindo a remoção de uma conta de terceiros que vincula as contas da equipe e restrições de IP significativamente mais rigorosas. Um bug que permite a exclusão de toras relevantes também foi corrigido.

Reação do jogador: A resposta da comunidade tem sido variada. Enquanto alguns elogiam a transparência da Grinding Gear Games, outros defendem a implementação da autenticação de dois fatores para contas de jogadores. As preocupações com relação à segurança geral da conta e conteúdo do jogo, incluindo ajustes de dificuldade do jogo, também foram levantadas.

Tornetes principais: Este incidente destaca a importância de medidas de segurança robustas, mesmo para contas internas. A resposta rápida e o comprometimento dos jogos de engrenagem de engrenagem com a segurança aprimorada são dignos de nota, mas o incidente ressalta a necessidade contínua de protocolos de segurança aprimorados na indústria de jogos.