Der Entwickler von Exile 2 befasst sich mit erheblichen Datenverletzungen
Grinding Gear Games, das Studio hinter Path of Exile, hat eine öffentliche Entschuldigung ausgestellt, nachdem eine Datenverletzung über 66 Spielerkonten betroffen ist. Der Verstoß stammte aus einem gefährdeten Steam -Testkonto mit Administratorrechten. Diese detaillierte Darstellung des Vorfalls und der nachfolgenden Sicherheitsverbesserungen folgt.
Sicherheitsrückverlust und seine Auswirkungen
Ein Hacker nutzte ein langjähriges, ungesicherter Testdampfkonto. Ohne typische Sicherheitsmaßnahmen wie verknüpfte Telefonnummern oder -adressen hat der Angreifer den Kontoinhaber erfolgreich ausgeht, um über Steam Support zu Zugang zu erhalten. Unter Verwendung interner Support -Tools können die Täter Passwörter auf zahlreichen POE 1- und POE 2 -Konten zurücksetzen. Darüber hinaus löschte der Angreifer die Benachrichtigungen über Passwortänderungen geschickt gelöscht und versteckte seine Aktionen vor den betroffenen Spielern.
Die sensiblen Daten der gefährdeten Konten, einschließlich E -Mail -Adressen, Dampf -IDs, IP -Adressen, Versandadressen, Entsperren von Codes, Transaktionsgeschichten und privaten Nachrichten. Diese Daten bilden ein erhebliches Missbrauchsrisiko für böswillige Zwecke.
Verbesserte Sicherheitsmaßnahmen und Spielerreaktion
Grinding Gear Games hat reagiert, indem strengere Sicherheitsprotokolle für Administratorenkonten implementiert wurden. Das Konto von Drittanbietern, das mit Personalkonten verknüpft ist, ist jetzt verboten, und es wurden wesentlich robustere IP-Beschränkungen eingeführt.
Die Transparenz des Entwicklers wurde von der Community weitgehend gelobt, obwohl viele Spieler die Implementierung der Zwei-Faktor-Authentifizierung (2FA) zur erweiterten Kontosicherheit fordern. Während der Zeitachse für 2FA unangekündigt bleibt, wird den Spielern empfohlen, ihre Passwörter zu ändern und ihre Kontoinformationen wachsam zu bleiben. Der anfängliche Verstoß dient als starke Erinnerung an die Bedeutung robuster Sicherheitspraktiken auf allen Online -Plattformen.
