Riepilogo
- I giochi per la macinazione degli sviluppatori di percorso di Exile 2 hanno confermato che si è verificata una violazione dei dati durante la settimana del 6 gennaio 2025, a causa del conto di uno sviluppatore compromesso collegato a Steam.
- La violazione degli indirizzi e -mail del giocatore esposto, ID Steam, indirizzi IP e altre informazioni sensibili.
Grinding Gear Games ha riconosciuto una significativa violazione dei dati nel percorso dell'esilio 2, derivante da un account amministratore di uno sviluppatore compromesso. Questo account, collegato a un vecchio account di test Steam, ha consentito l'accesso non autorizzato agli strumenti dello sviluppatore in genere utilizzati dal team di assistenza clienti. Dopo aver scoperto la violazione, gli sviluppatori hanno bloccato rapidamente l'account compromesso e si ripristina la password forzata su tutti gli account di amministrazione. L'indagine ha rivelato che la violazione ha permesso all'attaccante di accedere e manipolare altri account attraverso il portale degli sviluppatori.
A seguito della versione anticipata di Access di Path of Exile 2 nel dicembre 2024, il gioco ha goduto di una solida base di giocatori, sostenuta da aggiornamenti continui e comunicazione per gli sviluppatori. Gli aggiornamenti recenti hanno migliorato le prestazioni su PlayStation 5 e hanno affrontato i problemi con mostri, abilità e danni. Con l'avvicinarsi dei prossimi patch principali, Grinding Gear Games ha colto l'occasione per affrontare la violazione dei dati, garantendo che i giocatori vengano informati prima di immergersi nel nuovo contenuto.
Il percorso ufficiale dell'esilio 2 è stato aggiornato con un avviso che descrive in dettaglio la violazione. L'account compromesso ha fornito l'accesso a dati sensibili, inclusi indirizzi e -mail, ID Steam, indirizzi IP, indirizzi di spedizione e codici di sblocco per un numero significativo di account. L'attaccante è anche riuscito a impostare password casuali su 66 account e sfruttare un bug per eliminare i registri, sebbene questo bug sia stato risolto da allora. È importante sottolineare che nessuna password o hash password erano accessibili tramite il portale del servizio clienti. Tuttavia, l'attaccante potrebbe potenzialmente utilizzare gli indirizzi e -mail per bypassare il blocco della regione confrontandoli con elenchi di password compromesse da altri siti.
In risposta alla violazione, Grinding Gear Games ha implementato misure di sicurezza più severe, incluso il vietare il collegamento dei conti di terze parti ai conti del personale e l'applicazione di restrizioni IP più rigorose. La reazione della comunità è stata variata, con alcuni elogi la trasparenza degli sviluppatori, mentre altri richiedono l'aggiunta di autenticazione a due fattori per migliorare la sicurezza dell'account. Inoltre, i giocatori chiedono ulteriori miglioramenti nei contenuti di gioco e aggiustamenti alla difficoltà del gioco finale nel percorso dell'esilio 2.