Nakumpirma ang landas ng paglabag sa data ng pagpapatapon
Landas ng exile 2 developer, paggiling mga laro ng gear, tinutugunan ang paglabag sa data
Ang paggiling ng mga laro ng gear sa publiko ay kinilala ang isang paglabag sa data na nakakaapekto sa landas ng pagpapatapon 2 na naganap sa linggo ng ika -6 ng Enero, 2025. Ang paglabag ay nagmula sa isang nakompromiso na account ng developer na naka -link sa singaw. Ang hindi awtorisadong pag -access na nakalantad na sensitibong data ng manlalaro, kabilang ang mga email address, mga steam ID, IP address, at iba pang impormasyon.
Sinamantala ng paglabag ang isang account ng admin ng developer, na nagbibigay ng pag -atake sa pag -atake sa mga tool na karaniwang ginagamit ng koponan ng suporta sa customer ng Path ng Exile 2. Kasunod ng pagtuklas, ang nakompromiso na account ay agad na naka -lock, at ang lahat ng iba pang mga account sa admin ay sumailalim sa ipinag -uutos na pag -reset ng password. Inihayag ng mga pagsisiyasat ang nakompromiso na account ay naka -link sa isang luma, hindi aktibong singaw na account na ginamit para sa mga layunin ng pagsubok. Habang ang singaw na account na ito ay naglalaman ng walang personal o pinansiyal na data, ang koneksyon nito sa landas ng Developer ng Exile 2 account ay nagbigay ng pag -atake ng pag -atake sa portal ng developer.
Ang isang makabuluhang bilang ng mga account ay naapektuhan, na may nakompromiso na data na potensyal na kasama ang mga email address, mga ID ng singaw, mga IP address, mga address ng pagpapadala, at pag -unlock ng mga code. Habang ang mga password mismo ay hindi direktang ma-access, maaaring ginamit ng umaatake ang mga nakompromiso na mga email address upang subukan ang pag-reset ng password o i-bypass ang mga paghihigpit sa rehiyon sa mga account na nauugnay sa singaw. Sa ilang mga kaso, ang mga kasaysayan ng transaksyon at pribadong mensahe ay tiningnan din.
Upang mapahusay ang seguridad, ang paggiling mga laro ng gear ay nagpatupad ng ilang mga hakbang, kabilang ang pag-alis ng third-party account na nag-uugnay para sa mga account ng kawani at makabuluhang mas mahigpit na mga paghihigpit sa IP. Ang tugon ng nag-develop ay natugunan ng isang halo-halong reaksyon mula sa komunidad, na may ilang pinupuri ang kanilang transparency habang ang iba ay nagtataguyod para sa pagpapatupad ng pagpapatunay ng dalawang-factor. Ang insidente ay binibigyang diin ang patuloy na pangangailangan para sa matatag na mga hakbang sa seguridad sa online gaming.
Mga pinakabagong artikulo