망명 2 개발자는 주요 데이터 위반을 다루고 있습니다
=================================================== ===
망명 Path의 개발자 인 Grinding Gear Games는 상당한 데이터 유출에 따라 공개 사과를 발행했습니다. 위반은 관리자 수준 액세스를 보유한 손상된 테스트 증기 계정에서 비롯되었습니다. 이를 통해 공격자는 66 개가 넘는 POE 계정에서 암호를 재설정 할 수있었습니다.
위반 : 어떻게되었는지

관련 구매 기록, 전화 번호 또는 주소가없는 구형 테스트 계정 인 손상된 계정은 사회 공학을 통해 성공적으로 목표로 삼았습니다. 공격자는 전자 메일 주소, 계정 이름 및 VPN을 포함하여 최소한의 정보를 사용하여 액세스 권한을 부여하도록 Steam Support를 성공적으로 설득했습니다.

취약성을 더욱 악용하여 공격자는 암호 변경 알림을 삭제하여 영향을받는 사용자에게 경고를 방지합니다. 위반으로 인해 이메일 주소, Steam ID, IP 주소, 배송 주소, 잠금 해제 코드, 거래 기록 및 개인 메시지를 포함한 민감한 데이터가 노출되었습니다. 이 손상된 정보는 영향을받는 사용자의 다른 온라인 계정에 상당한 위험을 초래합니다.
향상된 보안 조치

그라인딩 기어 게임은 향후 사건을 예방하기 위해 향상된 보안 조치를 구현하기 위해 약속했습니다. 여기에는 관리자 계정에 대한 엄격한 제한이 포함되어 있으며 타사 계정을 직원 계정에 연결하는 것을 금지하고 IP 제한을 크게 강화합니다. 개발자는 보안의 경과를 인정하고 깊은 후회를 표현합니다.

커뮤니티 대응은 개발자의 투명성을 칭찬하는 반면, 다른 사람들은 계정 보안을 강화하기 위해 2 요인 인증 (2FA)의 즉각적인 구현을 옹호하면서 혼합되었습니다. 2FA의 추가는 유지 중이지만 플레이어는 비밀번호를 변경하고 계정 정보에 대해 경계를 유지해야합니다.