
Path of Exile 2 Developer, Grinding Gear Games, aborda a violação de dados
A Grinding Gear Games divulgou recentemente uma violação de dados que afeta o caminho dos jogadores do Exile 2. A violação, descoberta na semana de 6 de janeiro de 2025, resultou de uma conta de desenvolvedor comprometida vinculada ao Steam. Esse acesso não autorizado concedeu ao Perpetrator acesso a dados confidenciais do player.
Informações comprometidas:
Um número significativo de contas foi impactado, com a violação expondo endereços de email, IDs a vapor, endereços IP, endereços de entrega e códigos de desbloqueio. Embora as senhas e os hashes de senha não tenham sido diretamente acessíveis, o potencial do invasor aproveitar endereços de email comprometidos contra listas de senhas conhecidas para contornar as restrições regionais. Algumas contas também tiveram suas transações e histórias de mensagens privadas visualizadas.
A origem da violação:
A violação se originou da conta de administrador comprometida de um desenvolvedor, fornecendo acesso a ferramentas usadas pelo caminho da equipe de suporte ao cliente do Exile 2. A conta comprometida foi vinculada a uma conta de vapor antiga usada para fins de teste. Embora essa conta a vapor não tivesse informações pessoais ou histórico de compras, sua conexão com o caminho da conta do exílio do desenvolvedor permitiu o acesso ao portal do desenvolvedor e a subsequente compromisso de dados. Um bug que permite a exclusão de logs relevantes também foi explorado. Esse bug, no entanto, foi corrigido desde então.
Resposta dos jogos de moagem de engrenagem:
Após a descoberta, a Grinding Gear Games imediatamente agiu: a conta comprometida foi bloqueada, todas as contas de administrador foram forçadas a redefinir suas senhas e uma investigação completa foi lançada. Para evitar incidentes futuros, a empresa implementou restrições mais rigorosas de IP e proibiu vincular contas de terceiros às contas da equipe.
Reação da comunidade e etapas futuras:
As reações dos jogadores têm sido variadas, com algumas elogiando a transparência do desenvolvedor, enquanto outros defendem a implementação da autenticação de dois fatores. Muitos jogadores também expressaram um desejo de medidas de segurança aprimoradas e melhorias no conteúdo do jogo e no final do jogo.