Path of Exile 2 pede desculpas pela grande violação de dados

Feb 25,25

Path of Exile 2 Developer aborda a grande violação de dados


A Grinding Gear Games, o desenvolvedor por trás do Path of Exile, emitiu um pedido de desculpas público após uma violação significativa de dados no início deste mês. A violação surgiu de uma conta de teste de vapor comprometida que possui privilégios de administrador. Essa conta comprometida permitiu acesso não autorizado a mais de 66 contas de jogadores.

lapso de segurança detalhado

Path of Exile 2 Data BreachA violação envolveu uma conta de teste de longa data, sem recursos cruciais de segurança, como números de telefone vinculados ou endereços. Explorando essa vulnerabilidade, o invasor convenceu com sucesso o suporte a vapor para conceder acesso usando informações mínimas, incluindo o endereço de email e o nome da conta, auxiliado por uma VPN para mascarar sua localização.

Path of Exile 2 Data BreachComplicando ainda mais as questões, o invasor excluiu de maneira inteligentemente as notificações de alteração de senha, impedindo que os usuários afetados percebam imediatamente o compromisso. A violação resultou na exposição de dados sensíveis, incluindo endereços de email, IDs de vapor, endereços IP, endereços de entrega, códigos de desbloqueio e transação parcial e históricos de mensagens privadas. Esta informação representa um risco considerável para os jogadores afetados.

medidas de segurança aprimoradas implementadas

%O IMGP%Grinding Gear Games reconheceu o lapso de segurança e descreveu as etapas para evitar futuros incidentes. Isso inclui protocolos de segurança mais rigorosos para contas de administrador, proibindo a ligação de contas de terceiros às contas da equipe e implementando restrições de IP mais robustas. O desenvolvedor expressou um arrependimento sincero pela violação e enfatizou seu compromisso com as medidas de segurança aprimoradas.

Path of Exile 2 Data BreachA resposta da comunidade foi misturada, com alguns elogiando a transparência do desenvolvedor, enquanto outros defendem a implementação imediata da autenticação de dois fatores (2FA). Enquanto a adição de 2FA permanece pendente, os jogadores devem mudar suas senhas e permanecer vigilantes com a segurança da conta.

Manchetes
Mais
Copyright © 2024 wangye1.com All rights reserved.