Casa Notizia Path of Exile 2 si scusa per la violazione dei dati importanti

Path of Exile 2 si scusa per la violazione dei dati importanti

by Lucas Feb 19,2025

Lo sviluppatore di percorso di esilio 2 affronta la violazione dei dati principali


Grinding Gear Games, lo sviluppatore dietro Path of Exile, ha emesso scuse pubbliche a seguito di una significativa violazione dei dati all'inizio di questo mese. La violazione derivava da un conto di prova a vapore compromesso che possiede privilegi di amministratore. Questo account compromesso ha consentito l'accesso non autorizzato a oltre 66 account dei giocatori.

Misure di sicurezza migliorate promesse

Path of Exile 2 Data Breach

La violazione ha comportato un account di test di vecchia data privo di misure di sicurezza cruciali come numeri di telefono o indirizzi collegati. Questa vulnerabilità ha permesso all'attaccante di impersonare correttamente il titolare dell'account di supporto a vapore, ottenendo l'accesso utilizzando informazioni minime (indirizzo e-mail, nome dell'account e posizione mascherata da VPN).

Path of Exile 2 Data Breach

L'attaccante ha sfruttato questo accesso per reimpostare le password su numerosi account Poe 1 e Poe 2, eliminando abilmente le notifiche di modifica della password per rimanere non rilevate. I dati sensibili accessibili includono indirizzi e -mail, ID Steam, indirizzi IP, indirizzi di spedizione, codici di sblocco, storie di transazioni e messaggi privati. Grinding Gear Games riconosce il potenziale per l'uso dannoso di queste informazioni rubate.

Path of Exile 2 Data Breach

In risposta, Grinding Gear Games ha implementato diversi miglioramenti della sicurezza, tra cui restrizioni più severi sui conti dell'amministratore e un divieto di collegare i conti di terze parti ai conti del personale. Hanno anche stretto significativamente le restrizioni IP. Pur riconoscendo l'intervallo di sicurezza, gli sviluppatori si sono impegnati a prendere ulteriori misure per prevenire incidenti futuri.

La risposta della comunità è stata miscelata, con alcuni elogiati la trasparenza dello sviluppatore, mentre altri sostengono l'implementazione immediata dell'autenticazione a due fattori (2FA) per una maggiore sicurezza dell'account. Mentre la sequenza temporale per l'implementazione 2FA rimane poco chiara, i giocatori sono invitati a cambiare le loro password e rimangono vigili sulle informazioni sul proprio account.

Path of Exile 2 Data Breach