"Path of Exile 2 phát hành lời xin lỗi về vi phạm dữ liệu"

Mar 27,25

Con đường lưu vong 2 xin lỗi vì vi phạm dữ liệu lớn

Grinding Gear Games, các nhà phát triển đằng sau Path of Exile (POE), đã đưa ra một lời xin lỗi chân thành sau một vi phạm an ninh đáng kể ảnh hưởng đến cộng đồng của họ. Vụ việc, được trình bày chi tiết trong một bài đăng trên các diễn đàn POE chính thức có tiêu đề "Thông báo vi phạm dữ liệu", làm sáng tỏ lỗ hổng và các hành động tiếp theo được thực hiện để tăng cường bảo mật.

Hơn 66 tài khoản bị xâm phạm

Các nhà phát triển hứa hẹn các biện pháp bảo mật tốt hơn

Con đường lưu vong 2 xin lỗi vì vi phạm dữ liệu lớn

Vi phạm bắt nguồn từ một tài khoản Steam bị xâm phạm với các đặc quyền quản trị, ban đầu được tạo ra cho các mục đích thử nghiệm. Tài khoản này, thiếu bất kỳ giao dịch mua, số điện thoại hoặc địa chỉ nào được liên kết, đã được khai thác bởi một hacker, người quản lý để lừa dối hỗ trợ khách hàng của Steam để cấp quyền truy cập bằng thông tin tối thiểu như địa chỉ email, tên tài khoản và VPN để bắt chước quốc gia xuất xứ của tài khoản.

Con đường lưu vong 2 xin lỗi vì vi phạm dữ liệu lớn

Hacker sử dụng tài khoản bị xâm phạm để thay đổi mật khẩu trên 66 tài khoản POE 1 và POE 2 khác nhau, sử dụng các công cụ thường được sử dụng bởi hỗ trợ khách hàng. Họ tiếp tục che khuất hành động của mình bằng cách xóa thông báo thay đổi mật khẩu, ngăn chủ sở hữu tài khoản được cảnh báo. Vi phạm này cho phép truy cập vào dữ liệu cá nhân nhạy cảm bao gồm địa chỉ email, ID hơi, địa chỉ IP, địa chỉ vận chuyển và mã mở khóa. Ngoài ra, tin tặc đã xem lịch sử giao dịch và tin nhắn riêng tư, có khả năng thiết lập giai đoạn cho các hoạt động độc hại hơn nữa.

Chúng tôi đã thực hiện các bước để đảm bảo rằng có nhiều biện pháp bảo mật hơn xung quanh tài khoản quản trị viên để điều này không thể xảy ra nữa. Không có tài khoản bên thứ 3 nào được phép liên kết với bất kỳ tài khoản nhân viên nào và chúng tôi đã thêm các hạn chế IP nghiêm ngặt hơn. lời xin lỗi.

Con đường lưu vong 2 xin lỗi vì vi phạm dữ liệu lớn

Phản ứng của cộng đồng trên diễn đàn đã được trộn lẫn, với một số người chơi đánh giá cao tính minh bạch của các trò chơi gấu nghiến, trong khi những người khác kêu gọi thực hiện xác thực hai yếu tố (2FA) để tăng cường bảo mật tài khoản. Khi các nhà phát triển làm việc để củng cố các giao thức bảo mật của họ, người chơi POE nên thay đổi mật khẩu của họ và vẫn cảnh giác về thông tin tài khoản của họ. Việc bổ sung 2FA có thể là một bước quan trọng trong việc ngăn chặn các vi phạm trong tương lai, và người ta hy vọng rằng các trò chơi mài sẽ ưu tiên tăng cường này.

Tin tức hàng đầu
Hơn
Copyright © 2024 yuzsb.com All rights reserved.