Heim News > PATH OF Exil 2: Datenverletzung anerkannt

PATH OF Exil 2: Datenverletzung anerkannt

by Isabella Feb 20,2025

PATH OF Exil 2: Datenverletzung anerkannt

Der Entwickler von Exile 2 bestätigt die Datenverletzung: Playerinformationen kompromittiert

Grinding Gear Games, der Entwickler hinter Path of Exile 2, hat eine Datenverletzung bestätigt, die in der Woche vom 6. Januar 2025 aufgetreten ist. Der Verstoß stammte aus einem kompromittierten Entwicklerkonto, der mit Dampf verbunden ist. Eine erhebliche Anzahl von Spielerkonten war betroffen, was zur Exposition sensibler Informationen führte.

Kompromittierte Daten: Die verständlichen exponierten E -Mail -Adressen, Dampf -IDs, IP -Adressen, Versandadressen und Entsperren von Codes. Während Passwörter und Passwort -Hashes nicht direkt zugänglich waren, bleibt das Potenzial für den Angreifer, kompromittierte E -Mail -Adressen zu verwenden, um regionale Kontobeschränkungen zu umgehen. Für einige Konten wurden auch Transaktion und private Nachrichtengeschichten angezeigt.

Verletzungsdetails: Der Angreifer hat über das Verwaltungskonto eines Entwicklers Zugriff erhalten und eine inzwischen angegebene Sicherheitsanfälligkeit ausnutzt, die die Löschung des Protokolls ermöglichte. Dieser Zugriff gewährte dem Angreifer die Möglichkeit, Kontodetails über das Entwicklerportal anzuzeigen. Das kompromittierte Steam -Konto, das für Testzwecke verwendet wurde, fehlten nicht persönliche Informationen, lieferte jedoch den Zugriff auf den Exilkonto des Entwicklers, wodurch ein Weg zu anderen Konten geschaffen wurde. Sechsundsechzig Konten hatten ihre Passwörter vom Angreifer zufällig geändert.

Sicherheitsverbesserungen: Als Reaktion hat das Schleifen von Gear Games mehrere Sicherheitsmaßnahmen implementiert. Das Verknüpfung von Account-Account, das mit den Mitarbeiterkonten verknüpft ist, wurden deaktiviert und die IP-Beschränkungen wurden erheblich verschärft.

Reaktion der Community: Die Reaktion der Spieler wurde unterschiedlich, wobei einige die Transparenz des Entwicklers zu schätzen wissen, während andere für die Hinzufügung einer Zwei-Faktor-Authentifizierung zur Verbesserung der Kontosicherheit eintreten. Bedenken hinsichtlich der Gesamtsicherheit, der Schwierigkeitsgrad-Anpassungen von Endgame und Inhaltsaktualisierungen im Spiel wurden ebenfalls geäußert.

Der Vorfall unterstreicht die anhaltenden Herausforderungen bei der Aufrechterhaltung der Online -Sicherheit, selbst für etablierte Spieleentwickler. Die schnellen Reaktion und die Sicherheitsverbesserungen durch Mahlen von Gear -Spielen sind ein positiver Schritt, aber der Vorfall unterstreicht die Notwendigkeit robuster Sicherheitsprotokolle und anhaltender Wachsamkeit.

Trendspiele