Lo sviluppatore di percorso di esilio 2 affronta la violazione dei dati principali
Grinding Gear Games, lo sviluppatore dietro Path of Exile, ha emesso scuse pubbliche a seguito di una significativa violazione dei dati all'inizio di questo mese. La violazione derivava da un conto di prova a vapore compromesso che possiede privilegi di amministratore. Ciò ha permesso all'attaccante di reimpostare le password su oltre 66 conti per il percorso dell'esilio (sia Poe 1 che POE 2).
La violazione: come è successo
L'account compromesso, creato anni fa a fini di test, mancava di misure di sicurezza cruciali come numeri di telefono o indirizzi collegati. Questa vulnerabilità ha permesso all'attaccante di impersonare in modo convincente il titolare dell'account al supporto a vapore, fornendo informazioni minime (e -mail, nome dell'account e una VPN che mascherava la loro posizione). L'attaccante ha quindi sfruttato gli strumenti di supporto interno per reimpostare le password, nascondendo ulteriormente le loro azioni eliminando le notifiche di modifica della password.
La violazione ha comportato l'accesso a dati utente sensibili, inclusi indirizzi e -mail, ID Steam, indirizzi IP, indirizzi di spedizione, codici di sblocco, storie di transazioni e messaggi privati. Ciò solleva preoccupazioni significative sul potenziale uso improprio di queste informazioni.
la risposta dei giochi di attrezzature e le misure di sicurezza future
I giochi di attrezzatura a macinazione hanno riconosciuto il lasso di sicurezza e hanno delineato i passaggi per prevenire gli incidenti futuri. Questi includono protocolli di sicurezza migliorati per gli account di amministratore, vietando l'account di terze parti che si collega agli account del personale e l'implementazione di restrizioni IP più rigorose.
La risposta della comunità è stata miscelata, con alcuni elogi la trasparenza dello sviluppatore, mentre altri sostengono l'implementazione immediata dell'autenticazione a due fattori (2FA) per una maggiore sicurezza. Mentre 2FA non è ancora confermato, i giocatori sono invitati a cambiare le loro password e rimangono vigili per quanto riguarda le informazioni sul proprio account.