Path of Exile 2 Developer richt zich op een belangrijke datalek
Malen uitrustingspellen, de ontwikkelaar achter Path of Exile, heeft eerder deze maand een openbare verontschuldiging gegeven na een belangrijke datalek. De inbreuk kwam voort uit een gecompromitteerde stoomtestaccount met beheerdersrechten. Hierdoor kon de aanvaller wachtwoorden op meer dan 66 pad van ballingschapaccounts opnieuw instellen (zowel Poe 1 als Poe 2).
De inbreuk: hoe het gebeurde
Het gecompromitteerde account, jaren geleden gemaakt voor testdoeleinden, miste cruciale beveiligingsmaatregelen zoals gekoppelde telefoonnummers of adressen. Deze kwetsbaarheid stelde de aanvaller in staat om overtuigend voor te doen dat de accounthouder stoomondersteuning stoomt, waardoor minimale informatie (e -mail, accountnaam en een VPN zijn locatie maskeerde). De aanvaller maakte vervolgens gebruik van interne ondersteuningstools om wachtwoorden te resetten, waardoor hun acties verder worden verborgen door meldingen van wachtwoordwijziging te verwijderen.
De inbreuk resulteerde in toegang tot gevoelige gebruikersgegevens, inclusief e -mailadressen, stoom -ID's, IP -adressen, verzendadressen, ontgrendelcodes, transactiegeschiedenis en privéberichten. Dit roept grote zorgen uit over potentieel misbruik van deze informatie.
Reactie en toekomstige beveiligingsmaatregelen van versnellingspellen
Malenuitrustingsspellen erkenden de beveiligingsverloop en schetsten stappen om toekomstige incidenten te voorkomen. Deze omvatten verbeterde beveiligingsprotocollen voor beheerdersaccounts, het verbieden van een account van derden die linken naar personeelsaccounts en het implementeren van strengere IP-beperkingen.
De respons van de gemeenschap is gemengd, met sommigen die de transparantie van de ontwikkelaar prijzen, terwijl anderen pleiten voor de onmiddellijke implementatie van tweefactor-authenticatie (2FA) voor verbeterde beveiliging. Hoewel 2FA nog niet wordt bevestigd, worden spelers aangespoord om hun wachtwoorden te wijzigen en waakzaam blijven met betrekking tot hun accountinformatie.