Streszczenie
- Path of Exile 2 Developer Gear Gear potwierdza, że naruszenie danych miało miejsce w tygodniu 6 stycznia 2025 r.
- Naruszenie zostało zainicjowane przez użytkownika, który uzyskał dostęp do konta programisty powiązanego z Steam.
- Uszkodzone dane obejmują adresy e -mail odtwarzacza, identyfikatory parowe, adresy IP i inne dane osobowe.
Gry Griling Gear potwierdziło naruszenie danych na ścieżce wygnania 2, wynikające z naruszenia konta administracyjnego programisty powiązanego z Steam. Deweloperzy podejmują kroki w celu zwiększenia bezpieczeństwa swoich rachunków administratorów, aby zapobiec przyszłym naruszeniom zarówno na wygnaniu 2, jak i jego poprzedniku, które mają wspólny system logowania.
Od wczesnego uruchomienia dostępu w grudniu 2024 r. Path of Exile 2 utrzymała silną bazę graczy, wspieraną przez regularne aktualizacje i komunikację programistów. Niedawna aktualizacja poprawiła wydajność gry na PlayStation 5, zajmując się problemami z potworami, umiejętnościami i szkodami. Nadchodząca główna łatka ma na celu wprowadzenie nowej treści, a Griling Gear Games zajmuje się naruszeniem danych, zanim gracze zanurzą się w grze.
Oficjalna ścieżka Exile 2 Forum została zaktualizowana z powiadomieniem 6 stycznia 2025 r., Opisując naruszenie. Konto dewelopera z dostępem administracyjnym zostało zagrożone, umożliwiając nieautoryzowany dostęp do narzędzi obsługi klienta. Konto zostało szybko zablokowane, a wszystkie inne konta administracyjne miały zresetowanie haseł. Dochodzenie ujawniło, że zagrożona ścieżka konta wygnania była powiązana ze starym konta testowym parowym, umożliwiając naruszenie.
Ścieżka Exile 2 Developer Gry Gry Gry Piving Branding Dane z udziałem naruszenia konta personelu
- Naruszenie wpłynęło na „znaczącą liczbę” kont, zagrażające adresom e -mail, identyfikatorów Steam, adresów IP, adresów wysyłkowych i kodów odblokowania.
Atakujący zmienił hasła na 66 kontach i wykorzystał błąd, aby usunąć zmiany śledzenia dzienników. Chociaż ten błąd został naprawiony, pozwolił atakującemu uzyskać dostęp poufnych informacji o koncie. Chociaż żadne hasła lub skrótów haseł nie były bezpośrednio dostępne, atakujący mógłby potencjalnie użyć naruszenia adresów e-mail, aby ominąć zamki regionalne na kontach powiązanych z parą. Naruszenie umożliwiło również dostęp do transakcji i prywatnych historii wiadomości. Aby zapobiec przyszłym incydentom, Grinding Gear Games wdrożył surowsze ograniczenia IP i zakazano łączenia kont innych firm z kontami personelu.
Reakcja społeczności na naruszenie była zróżnicowana. Niektórzy gracze doceniają przejrzystość, podczas gdy inni wymagają dodania uwierzytelniania dwuskładnikowego na ścieżkę konta wygnania 2. Wśród graczy istnieje wyraźne pragnienie poprawy środków bezpieczeństwa, a także ulepszeń treści w grze i dostosowaniu trudności w grze końcowej.