Lo sviluppatore di percorso di esilio 2 affronta la violazione dei dati principali
==================================================== ===
Grinding Gear Games, lo sviluppatore dietro Path of Exile, ha emesso scuse pubbliche a seguito di una significativa violazione dei dati. La violazione derivava da un conto a vapore di prova compromesso in possesso dell'accesso a livello di amministratore. Ciò ha permesso all'attaccante di reimpostare le password su oltre 66 account POE.
la violazione: come è successo

L'account compromesso, un account di test più antico privo di cronologia di acquisto, numero di telefono o indirizzo associato, è stato preso di mira con successo tramite ingegneria sociale. L'attaccante ha convinto con successo l'assistenza a vapore a concedere l'accesso utilizzando informazioni minime, tra cui indirizzo e -mail, nome dell'account e una VPN per mascherare la loro posizione.

Sfruttando ulteriormente la vulnerabilità, l'attaccante ha eliminato le notifiche di cambio della password, impedendo che gli utenti interessati vengano avvisati. La violazione ha comportato l'esposizione di dati sensibili, inclusi indirizzi e -mail, ID Steam, indirizzi IP, indirizzi di spedizione, codici di sblocco, storie di transazioni e messaggi privati. Questa informazione compromessa rappresenta un rischio sostanziale per gli altri account online degli utenti interessati.
Misure di sicurezza migliorate

Grinding Gear Games si è impegnato ad implementare misure di sicurezza migliorate per prevenire incidenti futuri. Questi includono restrizioni più rigorose sui conti dell'amministratore, vietare il collegamento dei conti di terze parti ai conti del personale e rafforzare significativamente le restrizioni IP. Lo sviluppatore riconosce il periodo in cui la sicurezza ed esprime un profondo rammarico.

La risposta della comunità è stata mista, con alcuni elogi la trasparenza dello sviluppatore mentre altri sostengono l'implementazione immediata dell'autenticazione a due fattori (2FA) per rafforzare la sicurezza dell'account. Mentre l'aggiunta di 2FA rimane in corso, i giocatori sono invitati a cambiare le loro password e rimangono vigili sulle informazioni sul proprio account.