Ścieżka wygnania 2 przeprasza za poważne naruszenie danych

Feb 26,25

Ścieżka programistów wygnania 2 dotyczy poważnego naruszenia danych ================================================== ===

Gry Griling Gear, programista za Path of Exile, wydał publiczne przeprosiny po znacznym naruszeniu danych na początku tego miesiąca. Naruszenie wynikało z zagrożonego konta testowego o dostępie na poziomie administratora. To zagrożone konto pozwoliło atakującemu zresetować hasła na ponad 66 ścieżkach kont (zarówno PoE 1, jak i PoE 2).

Path of Exile 2 Apologizes for Major Data Breach

Naruszenie: jak to się stało

Atakujący wykorzystał długotrwałe, rzadko używane konto parowe. Lacking linked phone numbers, addresses, or purchase history, the attacker successfully deceived Steam support by impersonating the account holder using minimal information (email address, account name, and a VPN to mask location). The attacker then leveraged internal customer support tools to reset passwords on numerous accounts, further concealing their actions by deleting password change notifications.

Path of Exile 2 Apologizes for Major Data Breach

The breach resulted in the unauthorized access to sensitive user data, including email addresses, Steam IDs, IP addresses, shipping addresses, unlock codes, transaction histories, and private messages. Gry Griling Gear uznaje potencjał niewłaściwego wykorzystania tych informacji.

Path of Exile 2 Apologizes for Major Data Breach

Odpowiedź i przyszłe środki bezpieczeństwa

In response, Grinding Gear Games has implemented enhanced security protocols for administrator accounts, including stricter IP restrictions and a prohibition on linking third-party accounts to staff accounts. Deweloperzy wyrazili żal z powodu upływu bezpieczeństwa i zobowiązali się do podjęcia dalszych kroków w celu zapobiegania przyszłym incydentom.

Path of Exile 2 Apologizes for Major Data Breach

The community response has been mixed, with some praising the developer's transparency while others advocate for the immediate implementation of two-factor authentication (2FA) for enhanced security. Zaleca się, aby gracze zmienili hasła i zachować czujność w odniesieniu do informacji o koncie.

Najważniejsze wiadomości
Więcej
Copyright © 2024 56y.cc All rights reserved.