Path of Exile 2 Developer aborda a grande violação de dados =================================================== ===
A Grinding Gear Games, o desenvolvedor por trás do Path of Exile, emitiu um pedido de desculpas público após uma violação significativa de dados no início deste mês. A violação surgiu de uma conta de teste de vapor comprometida que possui acesso no nível do administrador. Isso permitiu ao invasor redefinir as senhas em mais de 66 contas de caminho do exílio (POE 1 e POE 2).
A brecha: como aconteceu
A conta comprometida, uma conta de teste antiga sem histórico de compra associado, número de telefone ou endereço, estava vulnerável devido a medidas de segurança insuficientes. O invasor personificou com sucesso o proprietário da conta ao suporte a vapor, fornecendo informações mínimas (endereço de email, nome da conta e uma VPN mascarando sua localização) para obter controle. Isso lhes permitiu aproveitar as ferramentas internas de suporte ao cliente para redefinir senhas em várias contas. Além disso, o invasor excluiu as notificações de alteração de senha, ocultando suas ações dos usuários afetados.
O invasor obteve acesso a dados confidenciais do usuário, incluindo endereços de email, IDs a vapor, endereços IP, endereços de entrega, códigos de desbloqueio, históricos de transações e mensagens privadas. Esta informação comprometida representa um risco significativo de exploração adicional.
Resposta dos jogos de moagem de engrenagem e medidas futuras de segurança
A Grinding Gear Games reconhece o lapso de segurança e se comprometeu a implementar protocolos de segurança aprimorados. Isso inclui restrições mais rígidas nas contas do administrador, proibindo links de conta de terceiros para contas da equipe e apertando significativamente as restrições de IP. Os desenvolvedores expressaram profundo arrependimento pelo incidente e prometeram evitar ocorrências futuras.
Resposta e recomendações do jogador
A resposta da comunidade foi misturada, com alguns elogiando a transparência do desenvolvedor, enquanto outros defendem a implementação imediata da autenticação de dois fatores (2FA). Os jogadores devem mudar suas senhas e permanecer vigilantes em relação à segurança da conta. A adição de 2FA é altamente recomendada como medida preventiva contra violações futuras.