亡命の道2は、主要なデータ侵害について謝罪します
亡命2の開発者のパスは、主要なデータ侵害に対処します
Path of Exileの背後にある開発者であるGranding Gear Gamesは、今月初めに重要なデータ侵害に続いて公の謝罪を発表しました。この違反は、管理者レベルのアクセスを備えた侵害されたテストスチームアカウントに起因しています。この妥協したアカウントにより、66を超えるプレーヤーアカウントへの不正アクセスが可能になりました。
違反:それがどのように起こったのか
攻撃者は、長年のテストアカウントを利用しましたが、リンクされた電話番号やアドレスなどの典型的なセキュリティ対策がありませんでした。容易に利用可能な情報(電子メールアドレス、アカウント名)を使用し、VPNでその場所をマスキングすることにより、彼らは蒸気サポートを欺き、アクセスを許可しました。攻撃者は、内部サポートツールを使用して、多数のPOE 1およびPOE 2アカウントでパスワードをリセットしました。さらに、彼らはパスワードの変更通知を削除し、影響を受けたプレイヤーからのアクションを隠しました。
違反により、電子メールアドレス、蒸気ID、IPアドレス、出荷アドレス、コードのロック解除、トランザクション履歴、プライベートメッセージなど、機密データが露出しました。この情報は、影響を受けるプレイヤーに大きなリスクをもたらします。
Grinding Gear Gamesの応答と将来のセキュリティ対策
Granding Gear Gamesはセキュリティの失効を認め、強化されたセキュリティプロトコルの実装にコミットしています。これらには、管理者アカウントのより厳格な測定、サードパーティアカウントのリンクの禁止、およびIP制限の大幅な強化が含まれます。同社は事件に深い後悔を表明し、プレイヤーが将来の違反を防ぐというコミットメントを保証します。
コミュニティの対応は混在しており、開発者の透明性を称賛する人もいれば、2因子認証の即時実装(2FA)を提唱する人もいます。 2FAのタイムラインは不明のままですが、プレイヤーはパスワードを変更し、アカウントのセキュリティについて警戒し続けるように促されます。







