亡命2の開発者、粉砕ギアゲームは、データ侵害に対処します
グラインディングギアゲームは、2025年1月6日の週に発生する亡命2アカウントの経路に影響を与えるデータ侵害を確認しました。この違反は、Steamにリンクされた侵害された開発者アカウントから生じました。
侵害された情報:電子メールアドレス、Steam ID、IPアドレス、出荷アドレス、コードのロック解除などのデータが侵害された、かなりの数のアカウントが影響を受けました。パスワードとパスワードのハッシュは直接アクセスできませんでしたが、攻撃者が侵害された電子メールアドレスを使用して領域ロックをバイパスする可能性は依然として懸念事項です。場合によっては、トランザクションとプライベートメッセージの履歴も表示されました。
違反:違反には、攻撃者がカスタマーサポートツールへのアクセスを許可し、開発者の管理者アカウントに関係していました。攻撃者は、現在パッチのバグを悪用してログを削除し、調査を妨げました。 66のアカウントは、攻撃者によってパスワードを変更しました。
セキュリティの強化: Grinding Gear Gamesは、将来の違反を防ぐためにいくつかのセキュリティ対策を実装しています。これらには、サードパーティのアカウントのスタッフアカウントへのリンクを排除し、より厳しいIP制限を課すことが含まれます。
コミュニティの対応:プレーヤーの反応はさまざまであり、開発者の透明性を称賛する人もいれば、2要素認証の実装を提唱する人もいます。アカウントのセキュリティの改善とゲーム内コンテンツの調整とゲームの困難の調整も浮上しています。
タイムライン:侵害が発見され、迅速に対処され、すべての管理者アカウントに実装された即時のアカウントロックダウンとパスワードリセットが実装されました。この積極的な応答は、次の主要なパッチをリリースする前に、さらなる損傷を軽減し、プレーヤーのデータセキュリティを確保することを目的としています。 2024年12月に早期アクセスでリリースされたこのゲームは、強力なプレーヤーベースを維持し続けています。