Path of Exile 2 Developer, slijpende Gear Games, richt zich op datalek
Het slijpen van Gear Games heeft een datalek bevestigd dat het pad van ballingschap 2 -spelers beïnvloedt. De inbreuk, ontdekte de week van 6 januari 2025, kwam voort uit een gecompromitteerde ontwikkelaarsaccount gekoppeld aan Steam. Dit gecompromitteerde account gaf ongeautoriseerde toegang tot tools die door het klantenondersteuningsteam worden gebruikt.
gecompromitteerde informatie:
Een aanzienlijk aantal accounts werd beïnvloed, waarbij de aanvaller toegang kreeg tot e -mailadressen, stoom -ID's, IP -adressen, verzendadressen en codes ontgrendelen. Hoewel wachtwoorden en wachtwoordhashes niet direct toegankelijk waren, blijft het risico van vulling van de referentie te wijten aan de blootstelling van e -mailadressen. In sommige gevallen werden ook transactie- en particuliere berichtgeschiedenis bekeken.
Developer -reactie:
Malenuitrustingsspellen ondernamen onmiddellijk actie, vergrendel het gecompromitteerde account en het initiëren van wachtwoordresets voor alle beheerdersaccounts. Uit een daaropvolgend onderzoek bleek dat de inbreuk afkomstig was van een oude, teststoomaccount gekoppeld aan het Path of Exile -account van de ontwikkelaar. De ontwikkelaars hebben verbeterde beveiligingsmaatregelen geïmplementeerd, inclusief strengere IP-beperkingen en het verbod op het koppelen van rekeningen van derden aan personeelsrekeningen. Een bug die de verwijdering van relevante logboeken mogelijk maakt, is ook gepatcht.
Gemeenschapsreactie:
De reactie van de speler is gevarieerd, met sommigen de transparantie van de ontwikkelaar, terwijl anderen pleiten voor de implementatie van tweefactor-authenticatie. Bezorgdheid over accountbeveiliging, eindspel moeilijkheidsaanpassingen en verdere contentupdates zijn ook verhoogd.
Samenvatting van belangrijke punten:
- Datalek bevestigde: Een datalek vond plaats in de week van 6 januari 2025, vanwege een gecompromitteerde ontwikkelaarsaccount.
- Informatie gecompromitteerd: E -mailadressen, stoom -ID's, IP -adressen, verzendadressen en ontgrendelingscodes werden toegankelijk. Sommige accounts hadden ook een transactie- en particuliere berichtgeschiedenis bekeken.
- Developer -acties: Het gecompromitteerde account was vergrendeld, wachtwoordresets werden gehandhaafd, beveiligingsmaatregelen werden aanzienlijk versterkt en een log -deletiebug werd opgelost.
- Community Response: Gemengde reacties, met oproepen voor verbeterde beveiligingsfuncties zoals tweefactor-authenticatie en verzoeken voor aanpassingen van het spelbalans.