Path of Exile 2 Developer richt zich op een belangrijke datalek
==================================================== ===
Malen uitrustingsspellen, de ontwikkelaar achter Path of Exile, heeft een openbare verontschuldiging afgegeven na een belangrijke datalek. De inbreuk kwam voort uit een gecompromitteerde teststoomaccount met toegang op beheerdersniveau. Hierdoor kon de aanvaller wachtwoorden op meer dan 66 POE -accounts resetten.
De inbreuk: hoe het is gebeurd

Het gecompromitteerde account, een oudere testaccount zonder bijbehorende aankoopgeschiedenis, telefoonnummer of adres, werd met succes gericht via sociale engineering. De aanvaller overtuigde met succes stoomondersteuning om toegang te verlenen met behulp van minimale informatie, inclusief e -mailadres, accountnaam en een VPN om hun locatie te maskeren.

De aanvaller verwijderde de kwetsbaarheid verder en verwijderde de meldingen van het wachtwoordverandering, waardoor getroffen gebruikers niet worden gewaarschuwd. De inbreuk resulteerde in de blootstelling van gevoelige gegevens, inclusief e -mailadressen, stoom -ID's, IP -adressen, verzendadressen, ontgrendelcodes, transactiegeschiedenis en privéberichten. Deze gecompromitteerde informatie vormt een aanzienlijk risico voor de andere online accounts van de getroffen gebruikers.
Verbeterde beveiligingsmaatregelen

Malenuitrusting heeft beloofd verbeterde beveiligingsmaatregelen te implementeren om toekomstige incidenten te voorkomen. Deze omvatten strengere beperkingen op beheerdersaccounts, het verbieden van het koppelen van rekeningen van derden aan personeelsrekeningen en het aanzienlijk aanscherping van IP-beperkingen. De ontwikkelaar erkent het verval in de beveiliging en drukt diepe spijt uit.

De respons van de gemeenschap is gemengd, met sommigen die de transparantie van de ontwikkelaar prees, terwijl anderen pleiten voor de onmiddellijke implementatie van tweefactor-authenticatie (2FA) om accountbeveiliging te versterken. Hoewel de toevoeging van 2FA in behandeling blijft, worden spelers aangespoord om hun wachtwoorden te wijzigen en waakzaam blijven over hun accountinformatie.