Ścieżka wygnania 2 przeprasza za poważne naruszenie danych

Feb 20,25

Ścieżka programistów wygnania 2 dotyczy znacznego naruszenia danych


Gry Griling Gear, programista za Path of Exile, wydał publiczne przeprosiny po naruszeniu danych wpływających na ponad 66 kont. Naruszenie wynikało z naruszenia konta testu parowego z uprawnieniami administracyjnymi. W tym artykule opisano wydarzenia i kroki podjęte w celu ograniczenia przyszłego ryzyka.

Security Laint i jego konsekwencje

Path of Exile 2 Data Breach haker wykorzystał długotrwałe, niezabezpieczone konto testowe bez kluczowych środków bezpieczeństwa, takich jak połączone numery telefonów lub adresy. Korzystając tylko z podstawowych informacji o koncie i VPN do maskowania ich lokalizacji, atakujący z powodzeniem oszukał wsparcie Steam, uzyskując dostęp do konta administracyjnego. Umożliwiło im to zresetowanie haseł na wielu kontach PoE 1 i PoE 2, wykorzystując wewnętrzne narzędzia obsługi klienta.

Path of Exile 2 Data Breach Dalsze komplikuje sprawy, haker sprytnie usunął powiadomienia o zmianie hasła, ukrywając swoje działania przed dotkniętymi użytkownikami. Naruszenie spowodowało nieautoryzowany dostęp do poufnych danych, w tym adresy e -mail, identyfikatory parowe, adresy IP, adresy wysyłki, kody odblokowania, historie transakcji i prywatne wiadomości. Ta pogorszenie informacji stanowi znaczące ryzyko dalszego wykorzystania.

Ulepszone środki bezpieczeństwa i reakcja gracza

Path of Exile 2 Data Breach Gry Griling Gear, uznaje nasilenie naruszenia i zobowiązało się do wdrażania ulepszonych protokołów bezpieczeństwa. Obejmują one surowsze ograniczenia rachunków administracyjnych, zabranianie łączenia kont innych firm oraz znacznie zaostrzanie ograniczeń IP. Deweloper wyraża szczerze żal z powodu tego zabezpieczenia i zapewnia graczy o ich zaangażowaniu w zapobieganie przyszłym wydarzeniom.

Path of Exile 2 Data Breach Odpowiedź społeczności została zmieszana, a niektórzy chwalą przejrzystość programisty, podczas gdy inni opowiadają się za natychmiastowym wdrożeniem uwierzytelniania dwuskładnikowego (2FA) w celu zwiększenia bezpieczeństwa konta. Podczas gdy dodanie 2FA pozostaje w toku, gracze są zachęcani do zmiany haseł i zachowania czujności w kwestii informacji o koncie.

Najważniejsze wiadomości
Więcej
Copyright © 2024 kuko.cc All rights reserved.