Thuis >  Nieuws >  POE 2 datalek bevestigd

POE 2 datalek bevestigd

by Mila Feb 21,2025

POE 2 datalek bevestigd

Path of Exile 2 Developer bevestigt datalek: spelerinformatie gecompromitteerd

Malen versnellingspellen, de ontwikkelaar achter Path of Exile 2, heeft een datalek bevestigd dat een aanzienlijk aantal spelersaccounts beïnvloedt. De inbreuk, ontdekte de week van 6 januari 2025, kwam voort uit een gecompromitteerde ontwikkelaarsaccount gekoppeld aan Steam.

gecompromitteerde informatie:

De inbreuk heeft gevoelige spelersgegevens blootgelegd, inclusief e -mailadressen, stoom -ID's, IP -adressen, verzendadressen en ontgrendelcodes. Hoewel wachtwoorden en wachtwoordhashes niet direct toegankelijk waren, gebruikte de aanvaller mogelijk gecompromitteerde e-mailadressen om regiotekjes op stoom-gekoppelde accounts te omzeilen. In sommige gevallen werden ook transactie- en particuliere berichtgeschiedenis bekeken.

Oorzaak en reactie:

De inbreuk is afkomstig van een aanvaller die toegang kreeg tot het beheerdersaccount van een ontwikkelaar, die waarschijnlijk een kwetsbaarheid in de link van het account naar een oude, niet -gerelateerde stoomrekening benutten. Malen versnellingspellen reageerden onmiddellijk door het gecompromitteerde account te vergrendelen, het wachtwoord opnieuw in te stellen voor alle admin -accounts en een volledig onderzoek te starten. Een bug die de verwijdering van relevante logboeken mogelijk maakte, werd ook geïdentificeerd en gepatcht.

Beveiligingsverbeteringen:

Om toekomstige inbreuken te voorkomen, heeft het slijpen van Gear Games verschillende beveiligingsverbeteringen geïmplementeerd. Deze omvatten het elimineren van de mogelijkheid om accounts van derden aan personeelsrekeningen te koppelen en aanzienlijk strengere IP-beperkingen op te leggen.

Community Response:

De reactie van de gemeenschap is gevarieerd. Terwijl sommige spelers de transparantie van de ontwikkelaar bevorderen, pleiten anderen voor de implementatie van tweefactor-authenticatie voor verbeterde accountbeveiliging. Velen geven ook een wens uit naar verdere beveiligingsverbeteringen, samen met contentupdates en aanpassingen aan het eindspel.

Samenvatting van belangrijke punten:

  • Bevestigde datalek, die een aanzienlijk aantal pad van ballingschap 2 -accounts beïnvloedt.
  • Compromitteerde gegevens omvatten e -mailadressen, stoom -ID's, IP -adressen, verzendadressen en ontgrendelcodes.
  • De inbreuk was het gevolg van een gecompromitteerde ontwikkelaarsaccount gekoppeld aan Steam.
  • Malen versnellingspellen heeft onmiddellijk actie ondernomen en beveiligingsverbeteringen geïmplementeerd om toekomstige incidenten te voorkomen.
  • De respons van de gemeenschap is gemengd, met oproepen tot verhoogde beveiligingsmaatregelen en spelverbeteringen.