
Deal of Exile 2 Developer, Grinding Gear Games, решает нарушение данных
Grinding Gear Games недавно раскрыли нарушение данных, влияющее на путь изгнанных игроков 2. Нарушение, обнаружив неделю 6 января 2025 года, вызвано скомпрометированной учетной записью разработчика, связанной с Steam. Этот несанкционированный доступ предоставил преступнику доступ к конфиденциальным данным игрока.
Скомпрометированная информация:
Было повлияло на значительное количество учетных записей, причем нарушение разоблачало адреса электронной почты, ID -идентификаторы, IP -адреса, адреса доставки и коды разблокировки. В то время как пароли и хэши паролей не были непосредственно доступны, потенциал злоумышленника может использовать скомпрометированные адреса электронной почты против известных списков паролей, чтобы обойти региональные ограничения. В некоторых учетных записях также были просмотрены их транзакции и личные истории сообщений.
Происхождение нарушения:
Нарушение возникло из скомпрометированной учетной записи администратора разработчика, обеспечивающей доступ к инструментам, используемым The Path of Exile 2 Компании поддержки клиентов. Скомпрометированная учетная запись была связана со старой учетной записью Steam, используемой в целях тестирования. В то время как в этой учетной записи Steam не было личной информации или истории покупок, в его связи с путем разработчика учетной записи Exile позволила доступ к порталу разработчика и последующим компромиссам данных. Была также эксплуатирована ошибка, позволяющая удалять соответствующие журналы. Эта ошибка, однако, с тех пор была исправлена.
Ответ Grinding Gear Games:
После обнаружения игры Grinding Gear сразу же приняли меры: скомпрометированная учетная запись была заблокирована, все учетные записи администратора были вынуждены сбросить свои пароли, и было запущено тщательное расследование. Чтобы предотвратить будущие инциденты, компания внедрила более строгие IP-ограничения и запретила связывать сторонние учетные записи с учетными записями персонала.
Реакция сообщества и будущие шаги:
Реакции игроков были различны, причем некоторые из них признали прозрачность разработчика, в то время как другие выступают за реализацию двухфакторной аутентификации. Многие игроки также выразили стремление к улучшению мер безопасности и улучшения в игровом контенте и сложности конечного клуба.