Path of Exile 2 Developer befasst sich mit wichtigen Datenverletzungen
Grinding Gear Games, der Entwickler hinter Path of Exile, hat nach einem erheblichen Datenverstoß Anfang dieses Monats eine öffentliche Entschuldigung herausgegeben. Der Verstoß resultierte aus einem kompromittierten Steam -Testkonto mit administrativen Berechtigungen. Über 66 Konten waren betroffen.
Der Verstoß: Wie es passiert ist

Ein Hacker erhielt unbefugten Zugriff auf ein langjähriges Steam-Konto, das für interne Tests verwendet wurde. In diesem Konto fehlten typische Sicherheitsmaßnahmen wie verknüpfte Telefonnummern oder Adressen. Der Hacker nutzte diese Sicherheitsanfälligkeit und täuschte erfolgreich den Dampfunterstützung, erlangte die Kontrolle, indem er minimale Kontoinformationen (E -Mail, Benutzername) bereitstellte und ein VPN verwendet, um ihren Standort zu maskieren.

Der Hacker verwendete dann interne Support -Tools, um Kennwörter auf 66 Path of Exile -Konten zurückzusetzen (sowohl POE 1 als auch POE 2). Sie versteckten ihre Aktionen weiter, indem sie Benachrichtigungen zur Änderung von Passwörtern geändert haben. Zu den gefährdeten Daten gehörten E -Mail -Adressen, Dampf -IDs, IP -Adressen, Versandadressen, Entsperren von Codes, Transaktionsgeschichten und private Nachrichten. Diese sensible Information stellt für betroffene Benutzer ein erhebliches Risiko dar.
Antwort- und zukünftige Sicherheitsmaßnahmen

Grinding Gear Games bestätigte den Sicherheitsrücklauf und gaben an, erweiterte Sicherheitsprotokolle für Verwaltungskonten implementiert zu haben. Diese Maßnahmen umfassen strengere IP-Beschränkungen und ein Verbot zur Verknüpfung von Drittanbieterkonten auf Mitarbeiterkonten. Das Unternehmen äußerte sich ein tiefes Bedauern für den Vorfall und versprach, weitere Schritte zu unternehmen, um zukünftige Verstöße zu verhindern.

Die Reaktion der Gemeinschaft wurde gemischt, wobei einige die Transparenz des Entwicklers lobten, während andere sich für die sofortige Umsetzung der Zwei-Faktor-Authentifizierung (2FA) einsetzen. Während die Hinzufügung von 2FA noch ausstehend bleibt, werden die Spieler aufgefordert, ihre Passwörter zu ändern und wachsam über ihre Kontosicherheit zu bleiben.
Neueste Downloads
Downlaod
Top-Nachrichten