POE2 Data Breach Response
Path of Exile 2 Developer richt zich op een belangrijke datalek
Malen uitrustingspellen, de ontwikkelaar achter Path of Exile, heeft eerder deze maand een openbare verontschuldiging gegeven na een belangrijke datalek. De inbreuk kwam voort uit een gecompromitteerde stoomtestaccount met beheerdersrechten. Dit gecompromitteerde account gaf ongeautoriseerde toegang tot meer dan 66 spelersaccounts toe.
Verbeterde beveiligingsmaatregelen beloofd
De inbreuk betrof een langdurige testaccount zonder cruciale beveiligingsfuncties zoals gekoppelde telefoonnummers of adressen. Met deze kwetsbaarheid kon een hacker met succes zich voordoen als de accounteigenaar stoomondersteuning, toegang krijgen met minimale informatie (e -mailadres, accountnaam en een VPN die zijn locatie maskeerde).
De hacker gebruikte deze toegang om wachtwoorden te resetten op tal van POE 1- en POE 2 -accounts, waarbij het wachtwoordveranderingsmeldingen op slimme wijze worden verwijderd om detectie te voorkomen. Toegang tot gevoelige gegevens omvatten e -mailadressen, stoom -ID's, IP -adressen, verzendadressen, ontgrendelcodes, transactiegeschiedenissen en privéberichten. Deze gecompromitteerde informatie vormt een aanzienlijk risico voor getroffen spelers.
Malenuitrusting Games heeft de beveiligingsverloop en beschreven geïmplementeerde wijzigingen erkend: strengere beveiligingsprotocollen voor admin-accounts, verbieding van externe accountverbindingen naar personeelsrekeningen en een aanzienlijk verbeterde IP-beperkingen aanzienlijk. Het bedrijf heeft een diepe spijt uitgesproken voor het incident en toegewijd om toekomstige gebeurtenissen te voorkomen.
De respons van de gemeenschap is gemengd, met sommigen die de transparantie van de ontwikkelaar prijzen, terwijl anderen pleiten voor de onmiddellijke implementatie van tweefactor-authenticatie (2FA). Terwijl 2FA in behandeling blijft, worden spelers aangespoord om hun wachtwoorden te wijzigen en waakzaam blijven met betrekking tot hun accountbeveiliging. Het incident dient als een grimmige herinnering aan het belang van robuuste beveiligingspraktijken bij online gaming.
Laatste artikelen