Path of Exile 2 Разработчик рассматривает нарушение данных, влияющие на учетные записи игроков
Grinding Gear Games, разработчик Path of Exile 2, недавно раскрыл нарушение данных, которое произошло на неделе 6 января 2025 года. Нарушение произошло из скомпрометированной учетной записи разработчика, связанной с Steam. Было затронуто значительное количество учетных записей игроков, что привело к воздействию конфиденциальной информации.
Скомпрометированные данные включали адреса электронной почты, идентификаторы Steam, IP -адреса, адреса доставки и коды разблокировки. В то время как пароли и хэши паролей не были непосредственно доступны через скомпрометированный портал, риск повторного использования паролей на разных платформах остается проблемой. Злоумышленник также удалось изменить пароли на 66 учетных записях и использовать ошибку для удаления журналов активности, препятствуя расследованию. Эта ошибка, специфичная для удаления журнала, с тех пор была исправлена. В некоторых случаях злоумышленник получил доступ к транзакции и истории личных сообщений.
Grinding Gear Games предприняла немедленные действия, в том числе блокировка скомпрометированной учетной записи, инициирование сброса паролей для всех учетных записей администратора и реализацию более строгих мер безопасности. Эти меры включают устранение связывания сторонних счетов с учетными записями персонала и значительно ужесточение ограничений IP.
Прозрачность разработчика в отношении нарушения была встречена со смешанным ответом от сообщества. В то время как некоторые игроки рекомендуют свое открытое общение, другие выступают за реализацию двухфакторной аутентификации для повышения безопасности учетных записей. Также были повышены проблемы с общей безопасностью счета и корректировки баланса игрового баланса, в частности, сложности конечности. Компания активно работает над улучшением протоколов безопасности, чтобы предотвратить будущие инциденты.
! [Изображение: иллюстративное изображение, связанное с путем изгнания 2 Уточнения данных. (Замените фактическим изображением, если доступно)]