Path of Exile(POE)の背後にある開発者であるGranding Gear Gamesは、コミュニティに影響を与える重要なデータ侵害に続いて心からの謝罪を発表しました。この事件は、公式のPOEフォーラムの「データ侵害通知」というタイトルの投稿で詳述されており、当初テスト目的で作成された管理特権を持つ侵害されたSteamアカウントが含まれていました。この違反により、許可されていないアクセスと、66以上のPOE 1およびPOE 2アカウントの操作が行われました。
開発者は、セキュリティ対策の強化を約束します
ハッカーは、VPNが同じ国に登場するように支援された、アカウントのメールアドレスや名前を含む基本情報でSteamカスタマーサポートを欺くことにより、テストアカウントへのアクセスを獲得しました。中に入ると、通常、カスタマーサポートで使用されるアカウントの管理ツールを使用して、影響を受けるアカウントのパスワードをリセットしました。これらのアクションは、通知メールを削除することで隠され、アカウント所有者が変更に警告されることを妨げました。
この違反により、攻撃者は、電子メールアドレス、スチームID、IPアドレス、出荷アドレス、コードのロック解除、トランザクション履歴、プライベートメッセージなどの機密データにアクセスすることができました。この情報は、影響を受けるユーザーの他のオンラインアカウントに対して悪意を持って使用される可能性があります。
これに応じて、Granding Gearゲームはセキュリティプロトコルを強化することを誓いました。 「私たちは、管理者が再び起こることができないように、管理者アカウントの周りにより多くのセキュリティ対策があることを保証するための措置を講じました」と開発者は述べました。彼らはより厳格なIP制限を実装し、サードパーティのアカウントのスタッフアカウントへのリンクを禁止しました。監視を認めて、彼らは深い後悔を表明し、将来の事件を防ぐためにさらなるセキュリティ対策を強化することにコミットしました。
フォーラムでのコミュニティの対応は混在しており、一部のプレーヤーはギアゲームの研削の透明性を高く評価していますが、アカウントセキュリティを強化するために2要素認証(2FA)の実装を求めました。開発者は将来のセキュリティ強化を検討するため、POEプレーヤーはパスワードを変更し、潜在的な脅威から身を守るためにアカウント情報について警戒し続けることをお勧めします。