
Path of Exile 2 Developer, slijpende Gear Games, richt zich op datalek
Malenuitrustingsspellen hebben onlangs een datalek onthuld dat het pad van ballingschap 2 -spelers beïnvloedt. De inbreuk, ontdekte de week van 6 januari 2025, kwam voort uit een gecompromitteerde ontwikkelaarsaccount gekoppeld aan Steam. Deze ongeautoriseerde toegang gaf de dader toegang tot gevoelige spelersgegevens.
gecompromitteerde informatie:
Een aanzienlijk aantal accounts werd beïnvloed, waarbij de inbreuk e -mailadressen, stoom -ID's, IP -adressen, verzendadressen en ontgrendelingscodes blootlegde. Hoewel wachtwoorden en wachtwoordhashes niet direct toegankelijk waren, bestaat het potentieel voor de aanvaller om gecompromitteerde e -mailadressen tegen bekende wachtwoordlijsten om regionale beperkingen te omzeilen, bestaat. Sommige accounts lieten ook hun transactie en privé -berichtgeschiedenis bekeken.
De oorsprong van de inbreuk:
De inbreuk is afkomstig van het gecompromitteerde beheerdersaccount van een ontwikkelaar en biedt toegang tot tools die worden gebruikt door het Path of Exile 2 -klantenserviceteam. Het gecompromitteerde account was gekoppeld aan een oude stoomaccount die werd gebruikt voor testdoeleinden. Hoewel dit Steam -account geen persoonlijke informatie of aankoopgeschiedenis had, gaf de verbinding met het Path of Exile -account van de ontwikkelaar toegang tot de ontwikkelaarsportal en daaropvolgende gegevenscompromis. Een bug die de verwijdering van relevante logboeken mogelijk maakte, werd ook benut. Deze bug is sindsdien echter gepatcht.
Reactie van de slijpen van Gear Games:
Na de ontdekking ondernamen de slijpapparatuur onmiddellijk actie: het gecompromitteerde account was vergrendeld, alle beheerdersaccounts werden gedwongen hun wachtwoorden te resetten en werd een grondig onderzoek gestart. Om toekomstige incidenten te voorkomen, heeft het bedrijf strengere IP-beperkingen geïmplementeerd en verboden het koppelen van rekeningen van derden aan personeelsrekeningen.
Community -reactie en toekomstige stappen:
De reacties van spelers zijn gevarieerd, waarbij sommigen de transparantie van de ontwikkelaar prees, terwijl anderen pleiten voor de implementatie van tweefactor-authenticatie. Veel spelers gaven ook de wens uit naar verbeterde beveiligingsmaatregelen en verbeteringen aan in-game content en eindspel moeilijkheid.