Path of Exile 2 Developer befasst sich mit wichtigen Datenverletzungen ====================================================== ===
Grinding Gear Games, der Entwickler hinter Path of Exile, hat nach einem erheblichen Datenverstoß Anfang dieses Monats eine öffentliche Entschuldigung herausgegeben. Der Verstoß stammte aus einem gefährdeten Steam-Testkonto mit Zugriff auf Administratorebene. Dies ermöglichte es dem Angreifer, Kennwörter auf über 66 Pfaden der Exilkonten zurückzusetzen (sowohl POE 1 als auch Poe 2).
Der Verstoß: Wie es passiert ist
Das kompromittierte Konto, ein altes Testkonto ohne damit verbundene Kaufhistorie, Telefonnummer oder Adresse, war aufgrund unzureichender Sicherheitsmaßnahmen anfällig. Der Angreifer hat den Kontoinhaber erfolgreich zum Dampfunterstützung geprägt und minimale Informationen (E -Mail -Adresse, Kontoname und eine VPN -Maskierung seines Standorts) zur Verfügung gestellt, um die Kontrolle zu erhalten. Dies ermöglichte es ihnen, interne Tools für Kundensupport -Tools zu nutzen, um Kennwörter auf zahlreichen Konten zurückzusetzen. Darüber hinaus hat der Angreifer Kennwortänderungsbenachrichtigungen gelöscht und seine Aktionen von betroffenen Benutzern verbergen.
Der Angreifer erhielt Zugriff auf sensible Benutzerdaten, einschließlich E -Mail -Adressen, Steam -IDs, IP -Adressen, Versandadressen, Entsperren von Codes, Transaktionsgeschichten und privaten Nachrichten. Diese gefährdeten Informationen stellt ein erhebliches Risiko einer weiteren Ausbeutung dar.
Die Reaktion und die zukünftigen Sicherheitsmaßnahmen von Gear Games **
Grinding Gear Games erkennt den Sicherheitslust an und hat sich zur Implementierung erweiterter Sicherheitsprotokolle verpflichtet. Dazu gehören strengere Beschränkungen für Administratorkonten, das Verbot von Kontoverbindungen von Drittanbietern zu Personalkonten und erhebliche Verschärfen von IP-Beschränkungen. Die Entwickler bedauern tiefes Bedauern für den Vorfall und versprachen, künftige Ereignisse zu verhindern.
Antwort und Empfehlungen der Spieler
Die Reaktion der Gemeinschaft wurde gemischt, wobei einige die Transparenz des Entwicklers lobten, während andere sich für die sofortige Umsetzung der Zwei-Faktor-Authentifizierung (2FA) einsetzen. Die Spieler werden aufgefordert, ihre Passwörter zu ändern und in Bezug auf ihre Kontosicherheit wachsam zu bleiben. Die Zugabe von 2FA wird als vorbeugende Maßnahme gegen zukünftige Verstöße dringend empfohlen.