망명 2 개발자는 상당한 데이터 위반을 다룹니다
경로의 Path of Exile의 개발자 인 Grinding Gear Games는 66 개 이상의 계정에 영향을 미치는 데이터 유출에 따라 공개 사과를 발행했습니다. 위반은 관리자 권한을 보유한 손상된 증기 테스트 계정에서 비롯되었습니다. 이 기사는 사건과 추가 위험을 완화하기 위해 취한 단계에 대해 자세히 설명합니다.
보안 경과 및 여파
해커는 전화 번호 또는 주소 확인과 같은 중요한 보안 기능이없는 장기적이고 무담보 테스트 계정을 이용했습니다. 기본 계정 정보와 VPN을 사용하여 위치를 가리기 위해 공격자는 스팀 지원을 성공적으로 속여서 관리자 계정에 액세스했습니다.
해커는 66 개의 계정에서 암호를 재설정하여 탐지를 피하기 위해 암호 변경 알림을 영리하게 삭제합니다. 손상된 데이터에는 이메일 주소, 증기 ID, IP 주소, 배송 주소, 코드 잠금 해제, 거래 이력 및 개인 메시지가 포함되었습니다. 이 민감한 정보는 영향을받는 사용자에게 상당한 위험을 초래합니다.
향상된 보안 조치 및 플레이어 응답
Grinding Gear Games는 보안 실패를 인정하고 관리 계정에 대한 엄격한 액세스 제어 및 향상된 IP 제한을 포함하여 구현 된 변경 사항을 설명했습니다. 그들은 경과에 대한 후회와 미래의 사건을 예방하려는 헌신을 강조했다.
커뮤니티 반응은 개발자의 투명성을 칭찬하는 반면, 다른 사람들은 계정 보안을 향상시키기 위해 2 요인 인증 (2FA)의 즉각적인 구현을 옹호하면서 혼합되었습니다. 2FA의 추가는 유지 중이지만 플레이어는 비밀번호를 변경하고 계정 정보에 대해 경계를 유지해야합니다. 초기 위반 이미지는 다음과 같습니다.