Trang chủ Tin tức Đường dẫn vi phạm dữ liệu lưu vong được xác nhận

Đường dẫn vi phạm dữ liệu lưu vong được xác nhận

Tác giả : Olivia Cập nhật : Feb 23,2025

Đường dẫn vi phạm dữ liệu lưu vong được xác nhận

Path of Exile 2 Developer, Grinding Gear Games, giải quyết vi phạm dữ liệu

Grinding Gear Games thừa nhận công khai vi phạm dữ liệu ảnh hưởng đến con đường lưu vong 2 xảy ra trong tuần ngày 6 tháng 1 năm 2025. Vi phạm bắt nguồn từ tài khoản nhà phát triển bị xâm nhập liên quan đến Steam. Dữ liệu người chơi nhạy cảm với truy cập trái phép này, bao gồm địa chỉ email, ID hơi, địa chỉ IP và thông tin khác.

Vi phạm đã khai thác tài khoản quản trị viên của nhà phát triển, cấp quyền truy cập của kẻ tấn công vào các công cụ thường được sử dụng bởi nhóm hỗ trợ khách hàng của Path of Exile 2. Sau khi phát hiện ra, tài khoản bị xâm phạm ngay lập tức bị khóa và tất cả các tài khoản quản trị viên khác đều trải qua đặt lại mật khẩu bắt buộc. Các cuộc điều tra cho thấy tài khoản bị xâm phạm được liên kết với một tài khoản hơi nước cũ, không hoạt động được sử dụng cho các mục đích thử nghiệm. Mặc dù tài khoản Steam này không chứa dữ liệu cá nhân hoặc tài chính, kết nối của nó với tài khoản Exile 2 của nhà phát triển đã cung cấp cho kẻ tấn công quyền truy cập vào cổng thông tin nhà phát triển.

Một số lượng đáng kể các tài khoản đã bị ảnh hưởng, với dữ liệu bị xâm phạm có khả năng bao gồm địa chỉ email, ID hơi, địa chỉ IP, địa chỉ vận chuyển và mã mở khóa. Mặc dù bản thân mật khẩu không thể truy cập trực tiếp, kẻ tấn công có thể đã sử dụng địa chỉ email bị xâm phạm để thử đặt lại mật khẩu hoặc bỏ qua các hạn chế khu vực trên các tài khoản liên kết bằng hơi nước. Trong một số trường hợp, lịch sử giao dịch và tin nhắn riêng tư cũng được xem.

Để tăng cường bảo mật, các trò chơi Gear Gear đã thực hiện một số biện pháp, bao gồm việc loại bỏ liên kết tài khoản bên thứ ba cho tài khoản nhân viên và các hạn chế IP chặt chẽ hơn đáng kể. Phản ứng của nhà phát triển đã được đáp ứng với một phản ứng hỗn hợp từ cộng đồng, với một số ca ngợi tính minh bạch của họ trong khi những người khác ủng hộ việc thực hiện xác thực hai yếu tố. Vụ việc nhấn mạnh nhu cầu liên tục về các biện pháp bảo mật mạnh mẽ trong trò chơi trực tuyến.