Lo sviluppatore di percorso di esilio 2 affronta la violazione dei dati principali
Grinding Gear Games, lo sviluppatore dietro Path of Exile, ha emesso scuse pubbliche a seguito di una significativa violazione dei dati all'inizio di questo mese. La violazione derivava da un conto di prova del vapore compromesso con privilegi amministrativi. Questo account compromesso ha consentito l'accesso non autorizzato a oltre 66 account dei giocatori.
lampo di sicurezza dettagliata
La violazione ha comportato un conto di test di vecchia data privo di misure di sicurezza cruciali come numeri di telefono o indirizzi collegati. Sfruttando questa vulnerabilità, l'attaccante ha ingannato con successo il supporto Steam, ottenendo l'accesso utilizzando informazioni minime (indirizzo e -mail, nome dell'account e una posizione VPN a maschera).
Ulteriori sicurezza compromettendo la sicurezza, le notifiche di modifica della password eliminata dagli aggressori, impedendo che gli utenti interessati vengano avvisati. La violazione ha comportato l'esposizione di dati sensibili, inclusi indirizzi e -mail, ID Steam, indirizzi IP, indirizzi di spedizione, codici di sblocco, storie di transazioni e messaggi privati. Questa informazione compromessa rappresenta un rischio significativo per i giocatori colpiti.
Misure di sicurezza migliorate implementate
Grinding Gear Games ha risposto implementando protocolli di sicurezza migliorati per account amministrativi. Queste misure includono restrizioni IP più rigorose e il divieto di collegamenti dell'account di terze parti agli account del personale. Gli sviluppatori riconoscono l'intervallo di sicurezza ed esprimono un profondo rammarico per l'incidente. Assicurano ai giocatori che verranno presi ulteriori passi per prevenire eventi futuri.
La risposta della comunità è stata mista, con alcuni elogi la trasparenza dello sviluppatore mentre altri sostengono l'implementazione immediata dell'autenticazione a due fattori (2FA). Mentre l'aggiunta di 2FA rimane in corso, i giocatori sono invitati a cambiare le loro password e rimangono vigili sulla sicurezza dell'account. L'incidente funge da netto promemoria dell'importanza di solide pratiche di sicurezza nei giochi online.