Streszczenie
- Path of Exile 2 Developer Games Games Games potwierdziło naruszenie danych w tygodniu 6 stycznia 2025 r., Spowodowane przez użytkownika uzyskanie dostępu do konta dewelopera powiązanego z Steam.
- Naruszenie naruszenia adresów e -mail odtwarzacza, identyfikatory parowe, adresy IP, adresy wysyłki i kody odblokowywania.
- Gry Griling Gear podjęły natychmiastowe kroki w celu zabezpieczenia swoich kont administratorów i zapobiegania przyszłym naruszeniom.
Gry Griling Gear doceniły znaczące naruszenie danych wpływające na ścieżkę wygnania 2, wynikającą z naruszenia konta administracyjnego programisty. To naruszenie, odkryte w tygodniu 6 stycznia 2025 r., Umożliwiło nieautoryzowanego dostępu do konta dewelopera, które było powiązane ze starym kontem Steam używanym do celów testowych. Atakujący uzyskał dostęp do narzędzi zwykle używanych przez zespół obsługi klienta, zagrażając poufnym danemu gracza, w tym adresy e -mail, identyfikatory parowe, adresy IP, adresy wysyłki i kody odblokowania.
W odpowiedzi na naruszenie programiści szybko zablokowali naruszenia konta i wymuszone resetowanie haseł na wszystkich kontach administratorów. Ich dochodzenie ujawniło, że naruszenie wykorzystali teraz utrwalony błąd, który pozwolił atakującemu usunąć dzienniki, co zasłaniało ślad naruszenia. Chociaż żadne hasła lub skrótów haseł nie były bezpośrednio dostępne, atakujący mógłby potencjalnie użyć zagrożonych adresów e-mail, aby ominąć region blokujący na kontach związanych z parą.
Od momentu wczesnego dostępu w grudniu 2024 r. Path of Exile 2 utrzymała solidną bazę graczy, zbieraną przez konsekwentne aktualizacje i komunikację programistów. Niedawna aktualizacja zwiększyła wydajność na PlayStation 5 i rozwiązały problemy z potworami, umiejętnościami i szkodami. Deweloperzy przygotowują się do wydania kolejnej ważnej łatki, zapewniając, że gracze zostaną poinformowani o naruszeniu danych przed zanurzeniem się w nowej treści.
Aby wzmocnić bezpieczeństwo, Grinding Gear Games zaimplementował rygorystyczne środki, w tym zakaz łączenia kont innych firm z kontami personelu i wprowadzenie bardziej solidnych ograniczeń IP. Społeczność zareagowała zmiennie na naruszenie, a niektórzy pochwalli przejrzystość programistów, podczas gdy inni wymagają dodania dwuskładnikowego uwierzytelniania na ścieżce rachunków wygnanych 2. Wielu w bazie graczy wzywa również do ulepszeń bezpieczeństwa gry, treści i dostosowań do trudności w grze końcowej.
[TTPP]