Path of Exile 2 Developer aborda a grande violação de dados
A Grinding Gear Games, o estúdio por trás do Path of Exile, emitiu um pedido de desculpas público após uma violação significativa de dados, impactando em mais de 66 contas de jogadores. A violação surgiu de uma conta de teste de vapor comprometida com privilégios administrativos. Este artigo detalha os eventos e as medidas tomadas para evitar ocorrências futuras.
Conta de administrador comprometida levou a violação de dados
Um hacker obteve acesso não autorizado a uma conta de vapor de longa data usada para fins de teste interno. Essa conta, sem medidas de segurança, como números de telefone ou endereços vinculados, foi explorada. Usando apenas informações básicas da conta e uma VPN para mascarar o local, o hacker enganou com sucesso o suporte a vapor, ganhando controle.
O invasor usou ferramentas de suporte interno para redefinir senhas em 66 contas no caminho do exílio 1 e 2. Além disso, eles excluíram inteligentemente as notificações de alteração de senha, ocultando suas ações dos jogadores afetados. A violação exposta dados confidenciais, incluindo endereços de email, IDs de vapor, endereços IP, endereços de entrega, códigos de desbloqueio, históricos de transações e mensagens privadas. Esta informação comprometida representa um risco significativo para as outras contas on -line dos jogadores.
Os jogos de engrenagem de moagem respondem com segurança aprimorada
A Grinding Gear Games se prometeu implementar protocolos de segurança mais fortes para evitar violações futuras. Essas medidas incluem restrições aprimoradas às contas administrativas, proibindo a ligação da conta de terceiros e apertando significativamente as restrições de endereço IP. A empresa lamentou profunda pelo lapso de segurança e se comprometeu com melhorias contínuas.
A resposta da comunidade foi misturada, com alguns elogiando a transparência do desenvolvedor, enquanto outros defendem a implementação imediata da autenticação de dois fatores (2FA). Enquanto a adição de 2FA permanece pendente, os jogadores devem mudar suas senhas e permanecer vigilantes em relação à segurança da conta.