Nhà phát triển Path of Exile 2 giải quyết vi phạm dữ liệu chính
================================================== ===
Grinding Gear Games, nhà phát triển đằng sau Path of Exile, đã đưa ra một lời xin lỗi công khai sau khi vi phạm dữ liệu đáng kể. Vi phạm bắt nguồn từ một tài khoản hơi kiểm tra bị xâm phạm có quyền truy cập cấp quản trị viên. Điều này cho phép kẻ tấn công đặt lại mật khẩu trên hơn 66 tài khoản POE.
Vi phạm: Nó đã xảy ra như thế nào

Tài khoản bị xâm phạm, một tài khoản thử nghiệm cũ hơn thiếu lịch sử mua hàng, số điện thoại hoặc địa chỉ liên quan, đã được nhắm mục tiêu thành công thông qua kỹ thuật xã hội. Kẻ tấn công đã thuyết phục thành công hỗ trợ Steam để cấp quyền truy cập bằng thông tin tối thiểu, bao gồm địa chỉ email, tên tài khoản và VPN để che dấu vị trí của họ.

Khai thác thêm lỗ hổng, kẻ tấn công đã xóa thông báo thay đổi mật khẩu, ngăn người dùng bị ảnh hưởng bị cảnh báo. Vi phạm dẫn đến việc tiếp xúc với dữ liệu nhạy cảm, bao gồm địa chỉ email, ID hơi, địa chỉ IP, địa chỉ vận chuyển, mã mở khóa, lịch sử giao dịch và tin nhắn riêng tư. Thông tin bị xâm phạm này gây rủi ro đáng kể cho các tài khoản trực tuyến khác của người dùng.
Các biện pháp bảo mật nâng cao

Trò chơi Gear Gear đã cam kết thực hiện các biện pháp bảo mật nâng cao để ngăn chặn các sự cố trong tương lai. Chúng bao gồm các hạn chế chặt chẽ hơn đối với các tài khoản quản trị viên, cấm liên kết các tài khoản bên thứ ba với tài khoản nhân viên và thắt chặt đáng kể các hạn chế IP. Nhà phát triển thừa nhận sai sót trong bảo mật và bày tỏ sự hối tiếc sâu sắc.

Phản hồi của cộng đồng đã được trộn lẫn, với một số ca ngợi tính minh bạch của nhà phát triển trong khi những người khác ủng hộ việc thực hiện ngay lập tức xác thực hai yếu tố (2FA) để tăng cường bảo mật tài khoản. Mặc dù việc bổ sung 2FA vẫn đang chờ xử lý, người chơi được khuyến khích thay đổi mật khẩu của họ và vẫn cảnh giác về thông tin tài khoản của họ.