O caminho do exílio 2 confirma a violação de dados
O caminho do exílio 2 sofre violação de dados devido à conta do desenvolvedor comprometida
Griagem de jogos de engrenagem, o desenvolvedor por trás do Path of Exile 2, divulgou recentemente uma violação de dados que ocorreu durante a semana de 6 de janeiro de 2025. A violação surgiu de uma conta de desenvolvedor comprometida ligada ao vapor. Um número significativo de contas de jogadores foi afetado, resultando na exposição de informações sensíveis.
a brecha:
A violação permitiu acesso não autorizado à conta administrativa de um desenvolvedor, concedendo ao invasor acesso a ferramentas usadas pelo Path of Exile 2 Customer Support Support. Esse acesso comprometido levou à exposição de vários pontos de dados, incluindo endereços de email, IDs a vapor, endereços IP, endereços de entrega e códigos de desbloqueio para um número substancial de contas. Embora as senhas e os hashes de senha não tenham sido diretamente acessíveis, o invasor potencialmente usado endereços de email comprometidos para ignorar as restrições regionais em contas ligadas a vapor. Em alguns casos, também foram vistos históricos de transações e mensagens privadas.
Resposta dos jogos de engrenagem de moagem:
Após a descoberta, os jogos de engrenagem de moagem imediatamente agiram. Eles bloquearam a conta comprometida, implementaram redefinições de senha obrigatória para todas as contas de administrador e lançaram uma investigação completa. A investigação revelou que a conta comprometida do desenvolvedor estava vinculada a uma conta a vapor antiga e inativa usada para fins de teste. A conta do desenvolvedor, embora sem informações financeiras pessoais, forneceu acesso ao portal do desenvolvedor e, portanto, dados do jogador.
Para evitar incidentes futuros, os jogos de engrenagem de moagem implementaram vários aprimoramentos de segurança, incluindo a remoção de uma conta de terceiros que vincula as contas da equipe e restrições de IP mais rigorosas. Um bug que permitiu ao invasor excluir toras também foi corrigido.
Reação da comunidade e etapas futuras:
A resposta da comunidade tem sido variada, com alguns jogadores elogiando a transparência do desenvolvedor, enquanto outros defendem a implementação da autenticação de dois fatores. Muitos jogadores também estão expressando um desejo de medidas de segurança aprimoradas e atualizações adicionais de conteúdo, incluindo ajustes na dificuldade do jogo.
A violação destaca o desafio contínuo de manter a segurança robusta em ambientes de jogos on -line. A resposta rápida dos jogos de engrenagem e as melhorias subsequentes de segurança demonstram um compromisso de resolver o problema e proteger os dados do jogador. No entanto, o incidente ressalta a necessidade de vigilância contínua e a importância de implementar protocolos abrangentes de segurança.






