Wizards of the Coast gibt nach und nach Details zur Magic: The Gathering und Final Fantasy Zusammenarbeit bekannt, die für diesen Sommer geplant ist. Kürzlich präsentierten sie eine beträchtliche Anza
Autor: SamuelLektüre:0
Path of Exile 2 Developer befasst sich mit wichtigen Datenverletzungen
Grinding Gear Games, der Entwickler hinter Path of Exile, hat nach einer erheblichen Datenverletzung eine öffentliche Entschuldigung herausgegeben. Der Verstoß stammte aus einem gefährdeten Testdampfkonto mit Administratorrechten. Über 66 Konten waren betroffen.
Der Verstoß umfasste ein kompromittiertes Steam -Konto mit administrativem Zugriff auf die Systeme des Spiels. Der Angreifer nutzte Schwachstellen im Support-System von Steam aus und nutzte minimale Kontoinformationen (E-Mail, Benutzername und VPN-maskierter Standort), um die Kontrolle zu erhalten. Das Alter und das Mangel an verknüpften persönlichen Daten auf dem Testkonto erleichterten diese Täuschung.
Der Angreifer verwendete interne Tools, um Kennwörter auf 66 Path of Exile -Konten (über die Versionen 1 und 2) zurückzusetzen, wobei die Benachrichtigungen über die Änderungsänderung geschickt gelöscht werden, um unentdeckt zu bleiben. Zugegriffene Daten haben zugegriffene E -Mail -Adressen, Dampf -IDs, IP -Adressen, Versandadressen, Entsperren von Codes, Transaktionsgeschichten und private Nachrichten. Diese gefährdeten Informationen stellt den betroffenen Benutzern ein erhebliches Risiko dar.
Grinding Gear Games hat sich verpflichtet, strengere Sicherheitsprotokolle für Administratorkonten zu implementieren, einschließlich der Beseitigung von Kontoverbindungen von Drittanbietern und Verbesserung der IP-Beschränkungen. Das Unternehmen bedauerte ein tiefes Bedauern für den Sicherheitsverlust und verpflichtete sich, zukünftige Ereignisse zu verhindern.
Die Antworten der Spieler auf die Ankündigung reichten von der Wertschätzung für die Transparenz des Entwicklers bis hin zur sofortigen Implementierung der Zwei-Faktor-Authentifizierung (2FA). Während 2FA weiterhin ein zukünftiges Ziel ist, wird den Spielern empfohlen, ihre Passwörter zu ändern und in Bezug auf ihre Kontosicherheit wachsam zu bleiben.