亡命2の開発者のパスは、重要なデータ侵害に対処します
Path of Exileの開発者であるGranding Gear Gamesは、66を超えるアカウントに影響を与えるデータ侵害に続いて公的な謝罪を発表しました。この違反は、管理者の特権を持っている妥協した蒸気テストアカウントから生じました。この記事では、インシデントとさらなるリスクを軽減するための措置について詳しく説明しています。
セキュリティの失効と余波
ハッカーは、電話番号や住所の確認などの重要なセキュリティ機能を欠く、長年の無担保テストアカウントを利用しました。基本的なアカウント情報とVPNのみを使用して位置をマスクするため、攻撃者はSteamサポートを欺き、管理アカウントにアクセスしました。
ハッカーは66のアカウントでパスワードをリセットし、検出を避けるためにパスワードの変更通知を巧みに削除します。侵害されたデータには、電子メールアドレス、スチームID、IPアドレス、出荷アドレス、コードのロック解除、トランザクション履歴、プライベートメッセージが含まれていました。この機密情報は、影響を受けるユーザーに大きなリスクをもたらします。
強化されたセキュリティ対策とプレーヤーの応答
Granding Gear Gamesは、セキュリティの失敗を認め、管理された変更を概説した変更された変更を概説しました。彼らは、失効に対する彼らの後悔と将来の事件を防ぐという彼らのコミットメントを強調しました。
コミュニティの対応は混在しており、開発者の透明性を称賛する人もいれば、アカウントのセキュリティを強化するための2要素認証(2FA)の即時実装を提唱する人もいます。 2FAの追加は保留中のままですが、プレイヤーはパスワードを変更し、アカウント情報について警戒し続けるように促されます。最初の違反画像を以下に示します。