Laluan Pengasingan 2 meminta maaf atas pelanggaran data utama
Laluan Pengasingan 2 Pemaju menangani pelanggaran data utama
Permainan Gear Grinding, pemaju di belakang Path of Exile, telah mengeluarkan permintaan maaf awam berikutan pelanggaran data yang signifikan awal bulan ini. Pelanggaran itu berpunca daripada akaun Steam Ujian yang dikompromi dengan akses peringkat pentadbir. Akaun yang dikompromi ini membenarkan akses yang tidak dibenarkan ke lebih daripada 66 akaun pemain.
Pelanggaran: Bagaimana ia berlaku
Penyerang mengeksploitasi akaun ujian lama, kurang langkah keselamatan tipikal seperti nombor telefon atau alamat yang dipautkan. Dengan menggunakan maklumat yang sedia ada (alamat e -mel, nama akaun), dan memasangkan lokasi mereka dengan VPN, mereka berjaya menipu sokongan Steam ke dalam pemberian akses. Penyerang kemudian menggunakan alat sokongan dalaman untuk menetapkan semula kata laluan pada banyak akaun POE 1 dan POE 2. Selanjutnya, mereka memadamkan pemberitahuan perubahan kata laluan, menyembunyikan tindakan mereka dari pemain yang terjejas.
Pelanggaran itu mengakibatkan pendedahan data sensitif, termasuk alamat e -mel, ID stim, alamat IP, alamat penghantaran, kod buka kunci, sejarah transaksi, dan mesej peribadi. Maklumat ini menimbulkan risiko yang signifikan kepada pemain yang terjejas.
respons permainan gear gear dan langkah keselamatan masa depan
Permainan gear pengisaran mengakui kelewatan keselamatan dan komited untuk melaksanakan protokol keselamatan yang dipertingkatkan. Ini termasuk langkah-langkah yang lebih ketat untuk akaun pentadbir, melarang menghubungkan akaun pihak ketiga, dan mengetatkan sekatan IP dengan ketara. Syarikat itu menyatakan penyesalan yang mendalam terhadap insiden itu dan menjamin pemain komitmen mereka untuk mencegah pelanggaran masa depan.
Tanggapan komuniti telah bercampur-campur, dengan beberapa memuji ketelusan pemaju manakala yang lain menganjurkan untuk melaksanakan segera pengesahan dua faktor (2FA). Walaupun garis masa untuk 2FA masih tidak jelas, pemain digesa menukar kata laluan mereka dan tetap berhati -hati mengenai keselamatan akaun mereka.





