Path of Exile 2 Developer aborda a violação de dados significativa
A Grinding Gear Games, o desenvolvedor por trás do Path of Exile, emitiu um pedido de desculpas público após uma violação de dados que afeta mais de 66 contas. A violação surgiu de uma conta de teste de vapor comprometida que possui privilégios de administrador. Este artigo detalha o incidente e as medidas tomadas para mitigar outros riscos.
lapso de segurança e conseqüências
Um hacker explorou uma conta de teste de longa data e não garantida, sem recursos de segurança cruciais, como número de telefone ou verificação de endereço. Usando apenas informações básicas da conta e uma VPN para mascarar sua localização, o invasor enganou com sucesso o suporte a vapor, obtendo acesso à conta do administrador.
O hacker redefiniu as senhas em 66 contas, excluindo inteligentemente as notificações de alteração de senha para evitar a detecção. Os dados comprometidos incluíram endereços de email, IDs a vapor, endereços IP, endereços de entrega, códigos de desbloqueio, históricos de transações e mensagens privadas. Esta informação sensível representa um risco significativo para os usuários afetados.
Medidas de segurança aprimoradas e resposta ao jogador
A Grinding Gear Games reconheceu as falhas de segurança e descreveu alterações implementadas, incluindo controles de acesso mais rígidos para contas de administrador e restrições aprimoradas de IP. Eles enfatizaram seu arrependimento pelo lapso e seu compromisso de prevenir incidentes futuros.
A resposta da comunidade foi mista, com alguns elogiando a transparência do desenvolvedor, enquanto outros defendem a implementação imediata da autenticação de dois fatores (2FA) para maior segurança da conta. Enquanto a adição de 2FA permanece pendente, os jogadores devem alterar suas senhas e permanecer vigilantes com as informações da conta. A imagem inicial de violação é mostrada abaixo.