Path of Exile 2 Developer richt zich op een belangrijke datalek
Malen uitrustingspellen, de ontwikkelaar achter Path of Exile, heeft eerder deze maand een openbare verontschuldiging gegeven na een belangrijke datalek. De inbreuk kwam voort uit een gecompromitteerde stoomtestrekening met administratieve privileges. Dit gecompromitteerde account gaf ongeautoriseerde toegang tot meer dan 66 spelersaccounts toe.
Beveiligingsverloop gedetailleerd
De inbreuk betrof een langdurige testaccount zonder cruciale beveiligingsmaatregelen zoals gekoppelde telefoonnummers of adressen. Door deze kwetsbaarheid te benutten, misleid de aanvaller met succes stoomondersteuning, kreeg hij toegang met minimale informatie (e -mailadres, accountnaam en een VPN om locatie te maskeren).
Verder in gevaar brengen van beveiliging, de aanvaller verwijderde meldingen van wachtwoordverandering, waardoor getroffen gebruikers niet worden gewaarschuwd. De inbreuk resulteerde in de blootstelling van gevoelige gegevens, inclusief e -mailadressen, stoom -ID's, IP -adressen, verzendadressen, ontgrendelcodes, transactiegeschiedenis en privéberichten. Deze gecompromitteerde informatie vormt een aanzienlijk risico voor getroffen spelers.
Verbeterde beveiligingsmaatregelen geïmplementeerd
Malen Gear Games heeft gereageerd door verbeterde beveiligingsprotocollen te implementeren voor administratieve accounts. Deze maatregelen omvatten strengere IP-beperkingen en het verbod op externe accountlinks naar personeelsrekeningen. De ontwikkelaars erkennen de beveiligingsverloop en drukken diepe spijt uit voor het incident. Ze verzekeren spelers dat verdere stappen zullen worden ondernomen om toekomstige gebeurtenissen te voorkomen.
De respons van de gemeenschap is gemengd, met sommigen die de transparantie van de ontwikkelaar prijzen, terwijl anderen pleiten voor de onmiddellijke implementatie van tweefactor-authenticatie (2FA). Hoewel de toevoeging van 2FA in behandeling blijft, worden spelers aangespoord om hun wachtwoorden te wijzigen en waakzaam blijven over hun accountbeveiliging. Het incident dient als een grimmige herinnering aan het belang van robuuste beveiligingspraktijken bij online gaming.