Ang landas ng exile 2 developer ay tumutugon sa mga pangunahing paglabag sa data
===================================================================================================== ===
Ang paggiling ng mga laro ng gear, ang nag -develop sa likod ng landas ng pagpapatapon, ay naglabas ng isang paghingi ng tawad sa publiko kasunod ng isang makabuluhang paglabag sa data. Ang paglabag ay nagmula sa isang nakompromiso na test steam account na nagtataglay ng pag-access sa antas ng administrator. Pinayagan nito ang pag -atake na i -reset ang mga password sa higit sa 66 POE account.
ang paglabag: kung paano ito nangyari

Ang nakompromiso na account, isang mas matandang account sa pagsubok na kulang sa nauugnay na kasaysayan ng pagbili, numero ng telepono, o address, ay matagumpay na na -target sa pamamagitan ng social engineering. Matagumpay na nakumbinsi ng umaatake ang suporta sa singaw upang magbigay ng access gamit ang kaunting impormasyon, kabilang ang email address, pangalan ng account, at isang VPN upang i -mask ang kanilang lokasyon.

Karagdagang pagsasamantala sa kahinaan, tinanggal ng umaatake ang mga abiso sa pagbabago ng password, na pumipigil sa mga apektadong gumagamit na maalerto. Ang paglabag ay nagresulta sa pagkakalantad ng mga sensitibong data, kabilang ang mga email address, mga ID ng singaw, mga address ng IP, mga address ng pagpapadala, pag -unlock ng mga code, kasaysayan ng transaksyon, at mga pribadong mensahe. Ang nakompromiso na impormasyon na ito ay nagdudulot ng malaking panganib sa mga apektadong online na account ng mga gumagamit.
Pinahusay na mga hakbang sa seguridad

Ang paggiling ng mga laro ng gear ay nangako upang ipatupad ang pinahusay na mga hakbang sa seguridad upang maiwasan ang mga insidente sa hinaharap. Kabilang dito ang mga paghihigpit ng stricter sa mga account ng administrator, na nagbabawal sa pag-uugnay ng mga account sa third-party sa mga account ng kawani, at makabuluhang masikip ang mga paghihigpit sa IP. Kinikilala ng developer ang kalungkutan sa seguridad at nagpapahayag ng malalim na pagsisisi.

Ang tugon ng komunidad ay halo-halong, kasama ang ilang pagpuri sa transparency ng developer habang ang iba ay nagtataguyod para sa agarang pagpapatupad ng two-factor na pagpapatunay (2FA) upang palakasin ang seguridad sa account. Habang ang pagdaragdag ng 2FA ay nananatiling nakabinbin, hinihikayat ang mga manlalaro na baguhin ang kanilang mga password at manatiling mapagbantay tungkol sa kanilang impormasyon sa account.