Riepilogo
- I giochi per la macinazione degli sviluppatori di percorso di Exile 2 confermano che si è verificata una violazione dei dati durante la settimana del 6 gennaio 2025.
- La violazione è stata avviata da un utente che ha accettato l'account di uno sviluppatore collegato a Steam.
- I dati compromessi includono indirizzi e -mail del giocatore, ID Steam, indirizzi IP e altre informazioni personali.
Grinding Gear Games ha confermato una violazione dei dati nel percorso dell'esilio 2, derivante da un account amministratore di uno sviluppatore compromesso collegato a Steam. Gli sviluppatori stanno prendendo provvedimenti per migliorare la sicurezza dei loro conti amministrativi per prevenire future violazioni sia in percorso dell'esilio 2 che in suo predecessore, che condividono un sistema di accesso comune.
Dal suo lancio di accesso anticipato nel dicembre 2024, Path of Exile 2 ha mantenuto una forte base di giocatori, supportata da aggiornamenti regolari e comunicazioni per gli sviluppatori. Un recente aggiornamento ha migliorato le prestazioni del gioco su PlayStation 5, affrontando problemi con mostri, abilità e danni. L'imminente patch principale è destinata a introdurre nuovi contenuti e Grinding Gear Games sta affrontando la violazione dei dati prima che i giocatori si immergano nel gioco.
Il percorso ufficiale dell'esilio 2 è stato aggiornato con un avviso il 6 gennaio 2025, in dettaglio la violazione. È stato compromesso l'account di uno sviluppatore con accesso amministrativo, consentendo l'accesso non autorizzato agli strumenti di assistenza clienti. L'account è stato rapidamente bloccato e tutti gli altri account di amministrazione hanno ripristinato le password. L'indagine ha rivelato che il percorso compromesso dell'account in esilio era collegato a un vecchio account di test a vapore, consentendo la violazione.
PATH OF EXILE 2 SVILUPER GRACKING GAMPIO CONCIRDA I DATI BREACCHI CHE CONTRO COMPLETA COMPLETTA
- La violazione ha influenzato un "numero significativo" di account, compromettere gli indirizzi e -mail, ID Steam, indirizzi IP, indirizzi di spedizione e codici di sblocco.
L'attaccante ha modificato le password su 66 account e ha sfruttato un bug per eliminare le modifiche di tracciamento dei registri. Sebbene questo bug sia stato risolto, ha permesso all'attaccante di accedere alle informazioni sensibili dell'account. Sebbene nessuna password o hash password era direttamente accessibile, l'attaccante potrebbe potenzialmente utilizzare gli indirizzi e-mail compromessi per bypassare i blocchi della regione sugli account legati a vapore. La violazione ha inoltre consentito l'accesso alla transazione e storie di messaggi privati. Per prevenire gli incidenti futuri, Grinding Gear Games ha implementato restrizioni IP più rigorose e vietato collegare gli account di terze parti ai conti del personale.
La reazione della comunità alla violazione è stata variata. Alcuni giocatori apprezzano la trasparenza, mentre altri richiedono l'aggiunta di autenticazione a due fattori ai conti Path of Exile 2. C'è un chiaro desiderio tra i giocatori per migliorare le misure di sicurezza, nonché i miglioramenti dei contenuti di gioco e le modifiche alla difficoltà di endgame.