Path of Exile 2 Developer aborda a grande violação de dados
=================================================== ===
A Grinding Gear Games, o desenvolvedor por trás do Path of Exile, emitiu um pedido de desculpas público após uma violação significativa de dados. A violação surgiu de uma conta de vapor de teste comprometida que possui acesso no nível do administrador. Isso permitiu ao invasor redefinir senhas em mais de 66 contas POE.
a brecha: como aconteceu

A conta comprometida, uma conta de teste mais antiga sem histórico de compra associado, número de telefone ou endereço, foi direcionado com sucesso por meio de engenharia social. O invasor convenceu com sucesso o suporte a vapor para conceder acesso usando informações mínimas, incluindo endereço de e -mail, nome da conta e uma VPN para mascarar sua localização.

Explorando ainda mais a vulnerabilidade, o invasor excluiu as notificações de alteração de senha, impedindo que os usuários afetados sejam alertados. A violação resultou na exposição de dados confidenciais, incluindo endereços de email, IDs a vapor, endereços IP, endereços de entrega, códigos de desbloqueio, históricos de transações e mensagens privadas. Esta informação comprometida representa um risco substancial para as outras contas on -line dos usuários afetados.
Medidas de segurança aprimoradas

A Grinding Gear Games se prometeu implementar medidas aprimoradas de segurança para evitar incidentes futuros. Isso inclui restrições mais rigorosas nas contas do administrador, proibindo a ligação de contas de terceiros às contas da equipe e apertando significativamente as restrições de IP. O desenvolvedor reconhece o lapso em segurança e expressa profundo arrependimento.

A resposta da comunidade foi mista, com alguns elogiando a transparência do desenvolvedor, enquanto outros defendem a implementação imediata da autenticação de dois fatores (2FA) para reforçar a segurança da conta. Enquanto a adição de 2FA permanece pendente, os jogadores devem alterar suas senhas e permanecer vigilantes com as informações da conta.