Grinding Gear Games, разработчики Path of Exile (POE), извлекли искренние извинения после значительного нарушения данных, которое повлияло на их сообщество. Инцидент, который был подробно описан в сообщении под названием «Уведомление о нарушении данных» на официальных форумах POE, включал скомпрометированную учетную запись Steam с административными привилегиями, первоначально созданными для тестирования. Это нарушение привело к несанкционированному доступу и манипуляциям более 66 счетов POE 1 и POE 2.
Разработчики обещают расширенные меры безопасности
Хакер получил доступ к тестовой учетной записи, обманув поддержку клиентов Steam с базовой информацией, включая адрес электронной почты и имя учетной записи, которым поможет VPN появиться в той же стране. Оказавшись внутри, они использовали административные инструменты учетной записи, обычно используемые поддержкой клиентов, для сброса паролей на затронутых учетных записях. Эти действия были скрыты путем удаления электронных писем уведомлений, предотвращая предупреждение владельцев учетных записей об изменениях.
Нарушение позволило злоумышленнику получить доступ к конфиденциальным данным, таким как адреса электронной почты, ID STEA, IP -адреса, адреса доставки, коды разблокировки, истории транзакций и личные сообщения. Эта информация потенциально может быть использована злонамеренно по отношению к другим онлайн -учетным записям затронутых пользователей.
В ответ Grinding Gear Games пообещал укрепить свои протоколы безопасности. «Мы предприняли шаги для обеспечения большего количества мер безопасности в учетных записях администратора, чтобы это не повторилось», - заявили разработчики. Они внедрили более строгие ограничения IP и запретили связь сторонних счетов с учетными записями персонала. Признавая надзор, они выразили глубокое сожаление и привержены дальнейшему улучшению мер безопасности для предотвращения будущих инцидентов.
Реакция сообщества на форумы была смешанной, и некоторые игроки оценили прозрачность игр с шлифовальной передачей, в то время как другие требовали реализации двухфакторной аутентификации (2FA), чтобы поддержать безопасность учетной записи. Поскольку разработчики рассматривают будущие улучшения безопасности, игрокам POE рекомендуется изменить свои пароли и оставаться бдительными в отношении информации своей учетной записи, чтобы защитить себя от потенциальных угроз.