Casa Notizia Percorso dell'esilio 2 violazione dei dati

Percorso dell'esilio 2 violazione dei dati

Autore : Sebastian Feb 23,2025

Percorso dell'esilio 2 violazione dei dati

Sviluppatore di percorso di esilio 2, giochi di attrezzature per macinare, affronta la violazione dei dati

Grinding Gear Games ha confermato una violazione dei dati che influisce sul percorso dei giocatori di esilio. La violazione, scoperta la settimana del 6 gennaio 2025, derivava da un account sviluppatore compromesso collegato a Steam. Questo account compromesso ha concesso l'accesso non autorizzato agli strumenti utilizzati dal team di assistenza clienti.

Informazioni compromesse:

Sono stati interessati un numero significativo di account, con l'attaccante che ha ottenuto l'accesso a indirizzi e -mail, ID Steam, indirizzi IP, indirizzi di spedizione e codici di sblocco. Mentre le password e gli hash password non erano direttamente accessibili, il rischio di ripieno di credenziali rimane a causa dell'esposizione di indirizzi e -mail. In alcuni casi sono state visualizzate anche le storie di transazioni e messaggi privati.

Risposta degli sviluppatori:

Grinding Gear Games ha immediatamente preso provvedimenti, bloccando l'account compromesso e iniziando i ripristinati di password per tutti gli account di amministrazione. Un'indagine successiva ha rivelato che la violazione è nata da un vecchio account Steam di prova collegato al conto percorso dell'esilio dello sviluppatore. Gli sviluppatori hanno implementato misure di sicurezza migliorate, tra cui restrizioni IP più rigorose e il divieto di collegare gli account di terze parti agli account del personale. È stato anche patchato un bug che consente la cancellazione di registri pertinenti.

Reazione comunitaria:

La risposta del giocatore è stata variata, con alcuni elogi la trasparenza dello sviluppatore mentre altri sostengono l'implementazione dell'autenticazione a due fattori. Sono state inoltre sollevate preoccupazioni relative alla sicurezza dell'account, alle retti di difficoltà del gioco finale e ad ulteriori aggiornamenti dei contenuti.

Riepilogo dei punti chiave:

  • La violazione dei dati confermata: Una violazione dei dati si è verificata la settimana del 6 gennaio 2025, a causa di un account sviluppatore compromesso.
  • Informazioni compromesse: Indirizzi e -mail, ID Steam, indirizzi IP, indirizzi di spedizione e codici di sblocco. Alcuni account avevano anche una cronologia delle transazioni e dei messaggi privati.
  • Azioni per sviluppatori: L'account compromesso è stato bloccato, i reimpostazioni della password sono stati applicati, le misure di sicurezza sono state significativamente rafforzate e è stato fissato un bug di eliminazione del registro.
  • Risposta della comunità: Reazioni contrastanti, con richieste di funzionalità di sicurezza migliorate come l'autenticazione a due fattori e le richieste di aggiustamenti del bilancio del gioco.