Bản tóm tắt
Grinding Gear Games, nhà phát triển đằng sau Path of Exile 2, đã xác nhận vi phạm dữ liệu xảy ra trong tuần ngày 6 tháng 1 năm 2025. Vi phạm do người dùng trái phép truy cập vào tài khoản quản trị viên của nhà phát triển được liên kết với Steam. Sự cố này đã xâm phạm dữ liệu người chơi, bao gồm địa chỉ email, ID Steam, địa chỉ IP và thông tin nhạy cảm khác.
Vi phạm được bắt đầu thông qua tài khoản của nhà phát triển bị xâm phạm, có quyền truy cập quản trị viên vào trang web của trò chơi. Khi phát hiện ra vi phạm, việc mài các trò chơi thiết bị đã bảo đảm tài khoản và thực thi đặt lại mật khẩu trên tất cả các tài khoản quản trị viên. Cuộc điều tra cho thấy tài khoản bị xâm phạm được kết nối với một tài khoản hơi nước cũ được sử dụng để thử nghiệm, cho phép kẻ tấn công thao túng các tài khoản khác thông qua cổng thông tin nhà phát triển.
Vi phạm ảnh hưởng đến một số lượng đáng kể các tài khoản, thỏa hiệp dữ liệu bổ sung như địa chỉ vận chuyển và mã mở khóa. Kẻ tấn công đã có thể đặt mật khẩu ngẫu nhiên trên 66 tài khoản và khai thác lỗi để xóa nhật ký, mặc dù lỗi này đã được sửa. Mặc dù mật khẩu và băm mật khẩu không thể truy cập được thông qua cổng thông tin dịch vụ khách hàng, kẻ tấn công có thể có khả năng sử dụng địa chỉ email để bỏ qua khóa vùng trên các tài khoản liên kết bằng hơi nước. Họ cũng truy cập lịch sử giao dịch và tin nhắn riêng cho một số tài khoản.
Để đối phó với vi phạm, các trò chơi Gear Gear đã thực hiện các biện pháp bảo mật chặt chẽ hơn, bao gồm cấm liên kết các tài khoản của bên thứ ba với tài khoản nhân viên và tăng cường các hạn chế IP. Phản ứng của cộng đồng đã rất đa dạng, với một số sự minh bạch của các nhà phát triển, trong khi những người khác yêu cầu bổ sung xác thực hai yếu tố và cải tiến đối với bảo mật và nội dung trong trò chơi.
Path of Exile 2, đã tiếp cận sớm vào tháng 12 năm 2024, tiếp tục thu hút người chơi với các bản cập nhật thường xuyên. Các bản vá gần đây đã tăng cường hiệu suất trên PlayStation 5 và giải quyết các vấn đề liên quan đến quái vật, kỹ năng và thiệt hại. Bản vá lớn tiếp theo dự kiến sẽ sớm được dự kiến và các nhà phát triển muốn giải quyết các vi phạm dữ liệu trước khi người chơi đi sâu vào nội dung mới.
Trò chơi Gear Gear cam kết ngăn chặn các vi phạm trong tương lai và cải thiện tính bảo mật của cả con đường lưu vong 2 và người tiền nhiệm của nó, chia sẻ một hệ thống tài khoản chung.