निर्वासन 2 डेवलपर का मार्ग प्रमुख डेटा ब्रीच को संबोधित करता है
====================================================================== ===
पाथ ऑफ एक्साइल के पीछे डेवलपर गियर गेम्स को पीसते हुए, एक महत्वपूर्ण डेटा उल्लंघन के बाद एक सार्वजनिक माफी जारी की है। प्रशासक-स्तरीय पहुंच वाले एक समझौता किए गए टेस्ट स्टीम खाते से उपजा ब्रीच। इसने हमलावर को 66 से अधिक POE खातों पर पासवर्ड रीसेट करने की अनुमति दी।
द ब्रीच: यह कैसे हुआ

समझौता किए गए खाते, एक पुराने परीक्षण खाते में संबद्ध खरीद इतिहास, फोन नंबर या पते की कमी है, को सोशल इंजीनियरिंग के माध्यम से सफलतापूर्वक लक्षित किया गया था। हमलावर ने अपने स्थान को मुखौटा करने के लिए ईमेल पते, खाता नाम और एक वीपीएन सहित न्यूनतम जानकारी का उपयोग करके एक्सेस देने के लिए सफलतापूर्वक स्टीम समर्थन को आश्वस्त किया।

आगे भेद्यता का फायदा उठाते हुए, हमलावर ने पासवर्ड बदल दिया, सूचनाओं को बदल दिया, जिससे प्रभावित उपयोगकर्ताओं को सतर्क होने से रोका जा सके। उल्लंघन के परिणामस्वरूप संवेदनशील डेटा के संपर्क में आया, जिसमें ईमेल पते, स्टीम आईडी, आईपी पते, शिपिंग पते, अनलॉक कोड, लेनदेन इतिहास और निजी संदेश शामिल हैं। यह समझौता की गई जानकारी से प्रभावित उपयोगकर्ताओं के अन्य ऑनलाइन खातों के लिए पर्याप्त जोखिम है।
सुरक्षा उपायों को बढ़ाया

ग्राइंडिंग गियर गेम्स ने भविष्य की घटनाओं को रोकने के लिए बढ़ी हुई सुरक्षा उपायों को लागू करने का वादा किया है। इनमें व्यवस्थापक खातों पर सख्त प्रतिबंध शामिल हैं, जो कर्मचारियों के खातों से तृतीय-पक्ष खातों को जोड़ने पर रोक लगाते हैं, और आईपी प्रतिबंधों को महत्वपूर्ण रूप से कसते हैं। डेवलपर सुरक्षा में चूक को स्वीकार करता है और गहरे अफसोस को व्यक्त करता है।

सामुदायिक प्रतिक्रिया को मिलाया गया है, कुछ के साथ डेवलपर की पारदर्शिता की प्रशंसा की गई है, जबकि अन्य दो-कारक प्रमाणीकरण (2FA) के तत्काल कार्यान्वयन की वकालत करते हैं ताकि खाता सुरक्षा को बढ़ाया जा सके। जबकि 2FA के अलावा लंबित रहता है, खिलाड़ियों से आग्रह किया जाता है कि वे अपने पासवर्ड बदलने और अपने खाते की जानकारी के बारे में सतर्क रहें।