Lo sviluppatore di percorso dell'esilio affronta la violazione dei dati principali ==================================================== =
Grinding Gear Games, lo sviluppatore dietro Path of Exile, ha emesso scuse pubbliche a seguito di una significativa violazione dei dati che colpisce oltre 66 conti. La violazione derivava da un conto di prova del vapore compromesso con privilegi amministrativi. Questo articolo descrive in dettaglio l'incidente e le misure prese per prevenire eventi futuri.
È stato sfruttato un account Steam compromesso, utilizzato per test interni e privi di solide misure di sicurezza (nessun numero di telefono, indirizzo o cronologia degli acquisti collegati). L'attaccante ha impersonato con successo il titolare dell'account al supporto a vapore, ottenendo l'accesso utilizzando informazioni minime (e -mail, nome dell'account e una posizione VPN a maschera).
L'attaccante ha quindi utilizzato strumenti di supporto interno per reimpostare le password su 66 Account Path of Exile (sia Poe 1 che Poe 2). Inoltre, hanno eliminato abilmente le notifiche di cambio della password, nascondendo le loro azioni dagli utenti interessati. La violazione dei dati sensibili esposti, inclusi indirizzi e -mail, ID Steam, indirizzi IP, indirizzi di spedizione, codici di sblocco, storie di transazioni e messaggi privati.
Grinding Gear Games ha riconosciuto l'intervallo di sicurezza e implementato diverse misure correttive. Questi includono protocolli di sicurezza migliorati per account amministrativi, vietando l'account di terze parti che si collega agli account del personale e l'implementazione di restrizioni IP più rigorose.
La risposta della comunità è stata mista, con alcuni elogi la trasparenza dello sviluppatore mentre altri sostengono l'implementazione immediata dell'autenticazione a due fattori (2FA). Mentre lo sviluppatore si è impegnato a ulteriori miglioramenti della sicurezza, i giocatori sono invitati a cambiare le loro password e rimangono vigili sulla sicurezza del proprio account.