Caminho de violação de dados do exílio confirmado
Path of Exile 2 Developer, Grinding Gear Games, aborda a violação de dados
A Grinding Gear Games reconheceu publicamente uma violação de dados que afeta o caminho do exílio 2 que ocorreu durante a semana de 6 de janeiro de 2025. A violação surgiu de uma conta de desenvolvedor comprometida vinculada ao Steam. Esse acesso não autorizado exposto dados sensíveis ao player, incluindo endereços de email, IDs a vapor, endereços IP e outras informações.
A violação explorou a conta administrativa de um desenvolvedor, concedendo ao invasor acesso a ferramentas normalmente usadas pelo Path of Exile 2 Customer Support Support. Após a descoberta, a conta comprometida foi imediatamente bloqueada e todas as outras contas de administrador foram submetidas a redefinições de senha obrigatória. As investigações revelaram que a conta comprometida estava vinculada a uma conta a vapor antiga e inativa usada para fins de teste. Embora essa conta a vapor não tenha dados pessoais ou financeiros, sua conexão com o caminho do desenvolvedor da conta do Exile 2 forneceu ao invasor acesso ao portal do desenvolvedor.
Um número significativo de contas foi impactado, com dados comprometidos potencialmente, incluindo endereços de email, IDs a vapor, endereços IP, endereços de entrega e códigos de desbloqueio. Embora as próprias senhas não tenham sido diretamente acessíveis, o invasor pode ter usado endereços de email comprometidos para tentar redefinição de senha ou ignorar as restrições regionais em contas ligadas a vapor. Em alguns casos, também foram vistos históricos de transações e mensagens privadas.
Para melhorar a segurança, a Grinding Gear Games implementou várias medidas, incluindo a remoção de uma conta de terceiros que vincula as contas da equipe e restrições de IP significativamente mais rigorosas. A resposta do desenvolvedor foi recebida com uma reação mista da comunidade, com alguns elogiando sua transparência, enquanto outros defendem a implementação da autenticação de dois fatores. O incidente ressalta a necessidade contínua de medidas de segurança robustas em jogos on -line.
Artigos mais recentes