Path of Exile 2 Разработчик рассматривает основное нарушение данных
============================================================================= ===
Grinding Gear Games, разработчик Path of Exile, издал публичные извинения после значительного нарушения данных. Нарушение вызвано скомпрометированной тестовой учетной записью Steam, обладающей доступом на уровне администратора. Это позволило злоумышленнику сбросить пароли на более чем 66 учетных записях POE.
нарушение: как это произошло

Скомпрометированная учетная запись, более старая тестовая учетная запись, в которой отсутствует история покупок, номер телефона или адрес, была успешно нацелена на социальную инженерию. Злоумышленник успешно убедил поддержку Steam, чтобы предоставить доступ, используя минимальную информацию, включая адрес электронной почты, имя учетной записи и VPN, чтобы замаскировать их местонахождение.

Дальнейшее использование уязвимости, злоумышленник удалил уведомления об изменении пароля, предотвращая предупреждение затронутых пользователей. Нарушение привело к воздействию конфиденциальных данных, включая адреса электронной почты, идентификаторы Steam, IP -адреса, адреса доставки, коды разблокировки, истории транзакций и личные сообщения. Эта скомпрометированная информация представляет существенный риск для других онлайн -учетных записей пользователей.
расширенные меры безопасности

Grinding Gear Games пообещал реализовать расширенные меры безопасности для предотвращения будущих инцидентов. Они включают в себя более строгие ограничения на счета администратора, запрещение связывания сторонних счетов с учетными записями персонала и значительно ужесточание ограничений IP. Разработчик признает промах в безопасности и выражает глубокое сожаление.

Ответ сообщества был смешанным, с некоторыми восхваляли прозрачность разработчика, в то время как другие выступают за немедленную реализацию двухфакторной аутентификации (2FA), чтобы поддержать безопасность учетной записи. Хотя добавление 2FA остается на рассмотрении, игрокам настоятельно рекомендуется изменить свои пароли и оставаться бдительными в отношении информации своей учетной записи.