亡命パス2はデータ侵害を確認します
亡命者2のパスは、開発者アカウントの侵害によりデータ侵害に苦しむ
Path of Exile 2の背後にある開発者であるGranding Gear Gamesは最近、2025年1月6日に発生したデータ侵害を明らかにしました。この違反は、Steamに関連する妥協した開発者アカウントに由来しています。 かなりの数のプレイヤーアカウントが影響を受け、その結果、機密情報が露出しました。
違反:
違反により、開発者の管理者アカウントへの不正アクセスが許可され、Path of Exile 2のカスタマーサポートチームが使用するツールへの攻撃者アクセスが許可されました。 この侵害されたアクセスにより、電子メールアドレス、蒸気ID、IPアドレス、出荷アドレス、かなりの数のアカウントのロック解除など、さまざまなデータポイントが露出しました。パスワードとパスワードのハッシュは直接アクセスできませんでしたが、攻撃者は、蒸気リンクされたアカウントで地域の制限をバイパスするために侵害された電子メールアドレスを使用する可能性があります。 場合によっては、トランザクションとプライベートメッセージの履歴も表示されました。
ギアゲームの粉砕の応答:
発見に続いて、ギアゲームの粉砕はすぐに行動を起こしました。 侵害されたアカウントをロックし、すべての管理者アカウントに必須のパスワードリセットを実装し、徹底的な調査を開始しました。 調査により、侵害された開発者アカウントは、テスト目的で使用される古い非アクティブな蒸気アカウントにリンクされていることが明らかになりました。 開発者のアカウントは、個人的な財務情報が不足していますが、開発者ポータルへのアクセス、したがってプレーヤーデータを提供しました。
将来のインシデントを防ぐために、Granding Gear Gamesは、スタッフアカウントにリンクするサードパーティアカウントの削除や大幅に厳しいIP制限など、いくつかのセキュリティ強化を実装しました。 攻撃者がログを削除できるようにするバグも修正されています。
コミュニティの反応と将来のステップ:
コミュニティの反応はさまざまであり、開発者の透明性を称賛するプレイヤーもいれば、2因子認証の実装を提唱するプレイヤーもいます。 また、多くのプレイヤーは、セキュリティ対策の改善と、終了難易度への調整を含むさらなるコンテンツの更新に対する欲求を表明しています。違反は、オンラインゲーム環境で堅牢なセキュリティを維持するという継続的な課題を強調しています。 ギアゲームの迅速な対応とその後のセキュリティの改善は、問題に対処し、プレーヤーのデータを保護することへのコミットメントを示しています。 ただし、この事件は、継続的な警戒の必要性と包括的なセキュリティプロトコルを実装することの重要性を強調しています。






