Resumo
- Grinding Gear Games, desenvolvedor do Path of Exile 2 , confirmou uma violação de dados que ocorre na semana de 6 de janeiro de 2025.
- A violação surgiu de uma conta de desenvolvedor comprometida vinculada ao Steam.
- Os dados comprometidos incluíram endereços de email do jogador, IDs a vapor, endereços IP e outras informações.
Após o lançamento do acesso antecipado de dezembro de 2024, o Path of Exile 2 manteve uma forte base de jogadores, alimentada por atualizações consistentes e comunicação do desenvolvedor. Atualizações recentes abordaram o desempenho do PlayStation 5 e várias questões no jogo. A Grinding Gear Games abordou proativamente essa violação de dados antes do lançamento do próximo patch principal.
Um aviso no caminho oficial do fórum do Exile 2 detalhou a violação, descobriu a semana de 6 de janeiro de 2025. Uma conta de um desenvolvedor com o acesso do administrador do site foi comprometida, concedendo acesso a ferramentas usadas pela equipe de suporte ao cliente. A conta foi trancada imediatamente e todas as contas de administrador foram submetidas a redefinições de senha forçada. A investigação revelou que a conta comprometida estava vinculada a uma conta a vapor antiga e inativa usada para testes, o que forneceu ao invasor informações suficientes para obter acesso. Embora essa conta a vapor não tenha dados ou dados pessoais, o acesso ao caminho da conta do exílio do desenvolvedor permitiu a manipulação de outras contas através do portal do desenvolvedor.
Path of Exile 2 Developer Grinding Gear Games confirma a violação de dados envolvendo a conta da equipe comprometida
- Um "número significativo" de contas foi afetado, com dados comprometidos, incluindo endereços de email, IDs a vapor, endereços IP, endereços de entrega e códigos de desbloqueio.
O invasor alterou as senhas em 66 contas e explorou um bug para excluir alterações de rastreamento de logs. Esse bug, afetando apenas a exclusão do log, foi corrigido. A violação permitiu o acesso às informações da conta para um número significativo de contas através do portal do desenvolvedor, expondo os dados acima mencionados. Embora as senhas e os hashes de senha não tenham sido diretamente acessíveis, os jogos de engrenagem de moagem reconheceram a possibilidade de o invasor usar endereços de email comprometidos para ignorar as restrições de contas regionais no Steam. Algumas contas também tiveram sua transação e histórico de mensagens privadas (com a equipe de Grinding Gear Games). Para evitar violações futuras, a conta de terceiros que vincula as contas da equipe foi desativada e as restrições de IP foram significativamente apertadas.
A reação do jogador à violação foi misturada, com alguns elogiando a transparência do desenvolvedor, enquanto outros defendem a implementação da autenticação de dois fatores. Muitos jogadores também expressaram desejos por segurança melhorada, conteúdo aprimorado no jogo e ajustes na dificuldade do final do jogo.