Casa News > Path of Exile 2: Brea di violazione dei dati riconosciuta

Path of Exile 2: Brea di violazione dei dati riconosciuta

by Isabella Feb 20,2025

Path of Exile 2: Brea di violazione dei dati riconosciuta

Lo sviluppatore di percorso di esilio 2 conferma la violazione dei dati: informazioni sul giocatore compromesse

Grinding Gear Games, lo sviluppatore dietro il percorso di Exile 2, ha confermato una violazione dei dati avvenuta la settimana del 6 gennaio 2025. La violazione derivava da un account sviluppatore compromesso collegato a Steam. Un numero significativo di conti dei giocatori è stato influenzato, con conseguente esposizione di informazioni sensibili.

Dati compromessi: La violazione degli indirizzi e -mail esposti, ID Steam, indirizzi IP, indirizzi di spedizione e codici di sblocco. Mentre le password e gli hash password non erano direttamente accessibili, il potenziale per l'attaccante di utilizzare indirizzi e -mail compromessi per bypassare le restrizioni dell'account regionale rimane un problema. Per alcuni account, sono state visualizzate anche le storie di transazioni e messaggi privati.

Dettagli di violazione: L'attaccante ha ottenuto l'accesso tramite l'account amministrativo di uno sviluppatore, sfruttando una vulnerabilità ormai abbagliata che ha consentito la cancellazione del registro. Questo accesso ha concesso all'attaccante la possibilità di visualizzare i dettagli dell'account attraverso il portale degli sviluppatori. L'account Steam compromesso, utilizzato per scopi di test, mancava di informazioni personali ma forniva l'accesso al percorso dell'eselio dello sviluppatore, creando un percorso verso altri account. Sessantasei account avevano le loro password modificate in modo casuale dall'attaccante.

Miglioramenti della sicurezza: In risposta, Grinding Gear Games ha implementato diverse misure di sicurezza. L'account di terze parti che collega agli account del personale è stato disabilitato e le restrizioni IP sono state significativamente serrate.

Reazione della comunità: La risposta del giocatore è stata variata, con alcuni apprezzamenti della trasparenza dello sviluppatore mentre altri sostengono l'aggiunta di autenticazione a due fattori per migliorare la sicurezza dell'account. Sono state anche espresse preoccupazioni relative alla sicurezza generale, alle regolazioni della difficoltà del gioco finale e agli aggiornamenti dei contenuti di gioco.

L'incidente evidenzia le sfide in corso nel mantenimento della sicurezza online, anche per gli sviluppatori di giochi affermati. La rapida risposta e i miglioramenti della sicurezza macinando i giochi di attrezzi sono un passo positivo, ma l'incidente sottolinea la necessità di solidi protocolli di sicurezza e vigilanza in corso.

Giochi di tendenza