망명 2 개발자는 주요 데이터 위반을 다루고 있습니다
망명 Path의 개발자 인 Grinding Gear Games는 상당한 데이터 유출에 따라 공개 사과를 발행했습니다. 위반은 관리자 권한을 보유한 손상된 테스트 증기 계정에서 비롯되었습니다. 66 개가 넘는 계정이 영향을 받았습니다.
약속 된 보안 조치가 향상되었습니다

위반에는 게임 시스템에 대한 관리에 액세스 할 수있는 타협 된 증기 계정이 포함되었습니다. 공격자는 Steam의 지원 시스템에서 취약점을 악용하여 최소 계정 정보 (이메일, 사용자 이름 및 VPN 마스크 위치)를 활용하여 제어를 얻었습니다. 시험 계정에 대한 연계 된 개인 정보의 나이와 부족으로 인해이 속임수가 용이했습니다.

공격자는 내부 도구를 사용하여 66 개의 망명 계정 경로 (버전 1 및 2)에서 암호를 재설정하여 비밀번호 변경 알림을 감지되지 않도록 삭제했습니다. 민감한 데이터에 액세스 할 수있는 민감한 데이터에는 이메일 주소, 증기 ID, IP 주소, 배송 주소, 잠금 해제 코드, 트랜잭션 이력 및 개인 메시지가 포함되었습니다. 이 손상된 정보는 영향을받는 사용자에게 상당한 위험을 초래합니다.

Grinding Gear Games는 타사 계정 링크 제거 및 IP 제한 향상을 포함하여 관리자 계정을위한 엄격한 보안 프로토콜을 구현하겠다고 약속했습니다. 이 회사는 보안 경과에 대해 깊은 후회를 표명했으며 미래의 발생을 예방하기 위해 노력했습니다.
발표에 대한 플레이어 응답은 개발자의 투명성에 대한 감사에서부터 2 요인 인증 (2FA)의 즉각적인 구현에 이르기까지 다양했습니다. 2FA는 미래의 목표로 남아 있지만 플레이어는 비밀번호를 변경하고 계정 보안에 대해 경계를 유지하는 것이 좋습니다.
