Path of Exile 2 pede desculpas pela grande violação de dados

Feb 26,25

Path of Exile 2 Developer aborda a grande violação de dados =================================================== ===

A Grinding Gear Games, o desenvolvedor por trás do Path of Exile, emitiu um pedido de desculpas público após uma violação significativa de dados no início deste mês. A violação surgiu de uma conta de vapor de teste comprometida que possui acesso no nível do administrador. Essa conta comprometida permitiu ao invasor redefinir senhas em mais de 66 contas de caminho das contas do exílio (POE 1 e POE 2).

Path of Exile 2 Apologizes for Major Data Breach

A brecha: como aconteceu

O atacante explorou uma conta de vapor de teste de longa data e raramente usada. Na falta de números de telefone vinculados, endereços ou histórico de compra, o invasor enganou com sucesso o suporte a vapor, personificando o titular da conta usando informações mínimas (endereço de email, nome da conta e uma VPN para mascarar o local). O invasor alavancou as ferramentas internas de suporte ao cliente para redefinir senhas em várias contas, ocultando ainda mais suas ações excluindo notificações de alteração de senha.

Path of Exile 2 Apologizes for Major Data Breach

A violação resultou no acesso não autorizado a dados confidenciais do usuário, incluindo endereços de email, IDs de vapor, endereços IP, endereços de entrega, códigos de desbloqueio, históricos de transações e mensagens privadas. A Grinding Gear Games reconhece o potencial de uso indevido dessas informações.

Path of Exile 2 Apologizes for Major Data Breach

Resposta e medidas futuras de segurança

Em resposta, a Grinding Gear Games implementou protocolos de segurança aprimorados para contas de administrador, incluindo restrições mais rigorosas de IP e uma proibição de vincular contas de terceiros às contas da equipe. Os desenvolvedores lamentavam o lapso de segurança e prometeram tomar mais medidas para evitar futuros incidentes.

Path of Exile 2 Apologizes for Major Data Breach

A resposta da comunidade foi misturada, com alguns elogiando a transparência do desenvolvedor, enquanto outros defendem a implementação imediata da autenticação de dois fatores (2FA) para maior segurança. Os jogadores são aconselhados a alterar suas senhas e permanecer vigilantes em relação às informações da sua conta.

Manchetes
Mais
Copyright © 2024 56y.cc All rights reserved.