
Path of Exile 2 -Entwickler, Schleifengerätespiele, adressiert Datenverletzung
Schleifen Gear -Spiele haben kürzlich einen Datenverstoß bekannt gegeben, der den Weg von Exile 2 -Spielern beeinflusst. Der Verstoß entdeckte die Woche des 6. Januar 2025, die aus einem kompromittierten Entwicklerkonto stammte, das mit Steam verbunden war. Dieser nicht autorisierte Zugriff gewährte dem Täter Zugriff auf sensible Player -Daten.
Kompromente Informationen:
Eine erhebliche Anzahl von Konten wurde beeinflusst, wobei der Verstoß E -Mail -Adressen, Dampf -IDs, IP -Adressen, Versandadressen und Entsperren von Codes enthüllte. Während Passwörter und Passwort -Hashes nicht direkt zugänglich waren, besteht das Potenzial für den Angreifer, gefährdete E -Mail -Adressen gegen bekannte Kennwortlisten zu nutzen, um regionale Einschränkungen zu umgehen. Bei einigen Konten wurde auch ihre Transaktion und private Nachrichtengeschichten angezeigt.
Der Ursprung des Verstoßes:
Der Verstoß stammte aus dem kompromittierten Administratorkonto eines Entwicklers und bietet Zugriff auf Tools, die vom Pfad des Exile 2 -Kundendienstes eingesetzt werden. Das kompromittierte Konto wurde mit einem alten Steam -Konto verknüpft, das für Testzwecke verwendet wurde. Während diesem Steam -Konto keine persönlichen Informationen oder der Kaufverlauf hatten, ermöglichte seine Verbindung zum Exilkonto des Entwicklers den Zugriff auf das Entwicklerportal und den nachfolgenden Datenkompromiss. Ein Fehler, der die Löschung relevanter Protokolle ermöglichte, wurde ebenfalls ausgenutzt. Dieser Fehler wurde jedoch seitdem gepatcht.
Reaktion von Gear Games:
Nach der Entdeckung ergriffen die Schleifgeargspiele sofort Maßnahmen: Das kompromittierte Konto wurde gesperrt, alle Admin -Konten mussten ihre Passwörter zurücksetzen, und es wurde eine gründliche Untersuchung eingeleitet. Um zukünftige Vorfälle zu verhindern, hat das Unternehmen strengere IP-Beschränkungen implementiert und verboten, die Verknüpfung von Drittanbietern mit Personalkonten zu verbinden.
Reaktion der Gemeinschaft und zukünftige Schritte:
Die Spielerreaktionen wurden unterschiedlich, wobei einige die Transparenz des Entwicklers lobten, während andere sich für die Implementierung der Zwei-Faktor-Authentifizierung einsetzen. Viele Spieler drückten auch den Wunsch nach verstärkten Sicherheitsmaßnahmen und Verbesserungen des Inhalts im Spiel und nach dem Ende des Spiels aus.