Der Path of Exile Developer befasst sich mit wichtigen Datenverletzungen ====================================================== =
Grinding Gear Games, der Entwickler hinter Path of Exile, hat eine öffentliche Entschuldigung nach einem erheblichen Datenverstoß über 66 Konten ausgestellt. Der Verstoß stammte aus einem kompromittierten Steam -Testkonto mit Verwaltungsberechtigten. In diesem Artikel wird der Vorfall und die Schritte beschrieben, die unternommen wurden, um zukünftige Ereignisse zu verhindern.
Ein kompromittiertes Steam -Konto, das für interne Tests und fehlende Sicherheitsmaßnahmen (keine verknüpfte Telefonnummer, Adresse oder Kaufhöflichkeit) verwendet wurde, wurde ausgenutzt. Der Angreifer hat den Kontoinhaber erfolgreich für den Dampfunterstützung geprägt und mit minimaler Informationen (E -Mail, Kontonamen und VPN zum Mask -Standort) Zugriff erhielt.
Der Angreifer verwendete dann interne Support -Tools, um Kennwörter auf 66 Path of Exile -Konten zurückzusetzen (sowohl POE 1 als auch POE 2). Darüber hinaus löschten sie geschickt die Benachrichtigungen zur Änderungsänderung von Passwörtern und verbergen ihre Aktionen von betroffenen Benutzern. Der Verstoß enthüllte sensible Daten, einschließlich E -Mail -Adressen, Steam -IDs, IP -Adressen, Versandadressen, Entsperren von Codes, Transaktionsgeschichten und privaten Nachrichten.
Grinding Gear Games hat den Sicherheitslust anerkannt und mehrere Korrekturmaßnahmen implementiert. Dazu gehören erweiterte Sicherheitsprotokolle für Verwaltungskonten, das Verbot von Drittanbietern, die mit Personalkonten verknüpfen, und die Implementierung strengerer IP-Beschränkungen.
Die Reaktion der Gemeinschaft wurde gemischt, wobei einige die Transparenz des Entwicklers lobten, während andere sich für die sofortige Umsetzung der Zwei-Faktor-Authentifizierung (2FA) einsetzen. Während sich der Entwickler zu weiteren Sicherheitsverbesserungen verpflichtet hat, werden die Spieler aufgefordert, seine Passwörter zu ändern und wachsam über ihre Kontosicherheit zu bleiben.