Path of Exile 2 Developer befasst sich mit wichtigen Datenverletzungen
====================================================== ===
Grinding Gear Games, der Entwickler hinter Path of Exile, hat nach einer erheblichen Datenverletzung eine öffentliche Entschuldigung herausgegeben. Der Verstoß stammte aus einem gefährdeten Testdampfkonto mit Zugriff auf Administratorebene. Dadurch konnte der Angreifer Passwörter auf über 66 POE -Konten zurücksetzen.
der Verstoß: Wie es passiert ist

Das kompromittierte Konto, ein älteres Testkonto ohne damit verbundene Kaufhistorie, Telefonnummer oder Adresse, wurde erfolgreich durch Social Engineering angezeigt. Der Angreifer überzeugte den Steam -Support erfolgreich, Zugriffe mit minimalen Informationen zu gewähren, einschließlich der E -Mail -Adresse, des Kontonamens und eines VPN, um ihren Standort zu maskieren.

Der Angreifer löschte die Benachrichtigungen über Passwortänderungen und verhindert, dass die betroffenen Benutzer nicht alarmiert werden. Der Verstoß führte zur Exposition von sensiblen Daten, einschließlich E -Mail -Adressen, Dampf -IDs, IP -Adressen, Versandadressen, Entsperren von Codes, Transaktionsgeschichten und privaten Nachrichten. Diese gefährdeten Informationen stellt ein erhebliches Risiko für die betroffenen Online -Konten der betroffenen Benutzer dar.
Verbesserte Sicherheitsmaßnahmen

Grinding Gear Games hat sich verpflichtet, erweiterte Sicherheitsmaßnahmen zur Vorbeugung zukünftiger Vorfälle zu verhindern. Dazu gehören strengere Beschränkungen für Administratorkonten, die Verknüpfung von Konten von Drittanbietern mit Personalkonten und erhebliche Verschärfen von IP-Beschränkungen. Der Entwickler erkennt den Sicherheitsverlust an und drückt tiefes Bedauern aus.

Die Reaktion der Community wurde gemischt, wobei einige die Transparenz des Entwicklers lobten, während andere sich für die sofortige Umsetzung der Zwei-Faktor-Authentifizierung (2FA) zur Steigerung der Kontosicherheit einsetzen. Während die Hinzufügung von 2FA noch ausstehend bleibt, werden die Spieler aufgefordert, ihre Passwörter zu ändern und über ihre Kontoinformationen wachsam zu bleiben.