Path of Exile 2: Brea di violazione dei dati riconosciuta
Lo sviluppatore di percorso di esilio 2 conferma la violazione dei dati: informazioni sul giocatore compromesse
Grinding Gear Games, lo sviluppatore dietro il percorso di Exile 2, ha confermato una violazione dei dati avvenuta la settimana del 6 gennaio 2025. La violazione derivava da un account sviluppatore compromesso collegato a Steam. Un numero significativo di conti dei giocatori è stato influenzato, con conseguente esposizione di informazioni sensibili.
Dati compromessi: La violazione degli indirizzi e -mail esposti, ID Steam, indirizzi IP, indirizzi di spedizione e codici di sblocco. Mentre le password e gli hash password non erano direttamente accessibili, il potenziale per l'attaccante di utilizzare indirizzi e -mail compromessi per bypassare le restrizioni dell'account regionale rimane un problema. Per alcuni account, sono state visualizzate anche le storie di transazioni e messaggi privati.
Dettagli di violazione: L'attaccante ha ottenuto l'accesso tramite l'account amministrativo di uno sviluppatore, sfruttando una vulnerabilità ormai abbagliata che ha consentito la cancellazione del registro. Questo accesso ha concesso all'attaccante la possibilità di visualizzare i dettagli dell'account attraverso il portale degli sviluppatori. L'account Steam compromesso, utilizzato per scopi di test, mancava di informazioni personali ma forniva l'accesso al percorso dell'eselio dello sviluppatore, creando un percorso verso altri account. Sessantasei account avevano le loro password modificate in modo casuale dall'attaccante.
Miglioramenti della sicurezza: In risposta, Grinding Gear Games ha implementato diverse misure di sicurezza. L'account di terze parti che collega agli account del personale è stato disabilitato e le restrizioni IP sono state significativamente serrate.
Reazione della comunità: La risposta del giocatore è stata variata, con alcuni apprezzamenti della trasparenza dello sviluppatore mentre altri sostengono l'aggiunta di autenticazione a due fattori per migliorare la sicurezza dell'account. Sono state anche espresse preoccupazioni relative alla sicurezza generale, alle regolazioni della difficoltà del gioco finale e agli aggiornamenti dei contenuti di gioco.
L'incidente evidenzia le sfide in corso nel mantenimento della sicurezza online, anche per gli sviluppatori di giochi affermati. La rapida risposta e i miglioramenti della sicurezza macinando i giochi di attrezzi sono un passo positivo, ma l'incidente sottolinea la necessità di solidi protocolli di sicurezza e vigilanza in corso.
- 1 Pokémon GO è pronto a lanciare l'evento Safari Ball In The Wild Area 2024 Nov 10,2024
- 2 Marvel's Spider-Man 2 arriverà su PC nel gennaio 2025 May 26,2023
- 3 Tomorrow: MMO Nuclear Quest è un nuovo gioco di ruolo di sopravvivenza sandbox Nov 15,2024
- 4 Black Myth: Recensione di Wukong Fallout Nov 13,2024
- 5 Roblox Divieto in Turchia: dettagli e ragioni Mar 10,2024
- 6 Il porting per PC di Final Fantasy XVI non è all'altezza Nov 14,2024
- 7 GTA 6 alza il livello e offre un realismo oltre ogni aspettativa Nov 10,2024
- 8 Il punto croce Dragonite affascina gli appassionati di Pokémon Nov 08,2024
-
I migliori giochi di corse da giocare ora
Un totale di 10
-
Esplora il mondo dei giochi di tiro
Un totale di 10