Path of Exile Developer behandelt een grote datalek ==================================================== =
Malen versnellingspellen, de ontwikkelaar achter Path of Exile, heeft een openbare verontschuldiging afgegeven na een belangrijke datalek met meer dan 66 accounts. De inbreuk kwam voort uit een gecompromitteerde stoomtestrekening met administratieve privileges. Dit artikel beschrijft het incident en de stappen die zijn genomen om toekomstige gebeurtenissen te voorkomen.
Een gecompromitteerd stoomaccount, dat werd gebruikt voor interne testen en het ontbreken van robuuste beveiligingsmaatregelen (geen gekoppeld telefoonnummer, adres of aankoopgeschiedenis), werd benut. De aanvaller heeft met succes de accounthouder voorgelegd aan stoomondersteuning, toegang verkrijgen met behulp van minimale informatie (e -mail, accountnaam en een VPN om locatie te maskeren).
De aanvaller gebruikte vervolgens interne ondersteuningstools om wachtwoorden te resetten op 66 Path of Exile Accounts (zowel POE 1 als POE 2). Verder verwijderden ze slim wachtwoordveranderingsmeldingen en verbergen ze hun acties van getroffen gebruikers. De inbreuk heeft gevoelige gegevens blootgelegd, inclusief e -mailadressen, stoom -ID's, IP -adressen, verzendadressen, ontgrendelcodes, transactiegeschiedenis en privéberichten.
Malen Gear Games heeft de beveiligingsverloop erkend en verschillende corrigerende maatregelen geïmplementeerd. Deze omvatten verbeterde beveiligingsprotocollen voor administratieve accounts, het verbieden van een account van derden die linken naar personeelsrekeningen en het implementeren van strengere IP-beperkingen.
De respons van de gemeenschap is gemengd, met sommigen die de transparantie van de ontwikkelaar prijzen, terwijl anderen pleiten voor de onmiddellijke implementatie van tweefactor-authenticatie (2FA). Hoewel de ontwikkelaar zich heeft gecommitteerd aan verdere beveiligingsverbeteringen, worden spelers aangespoord om hun wachtwoorden te wijzigen en waakzaam te blijven over hun accountbeveiliging.