Thuis > Nieuws > Path of Exile 2 bevestigt datalek

Path of Exile 2 bevestigt datalek

Mar 18,25(1 maanden geleden)
Path of Exile 2 bevestigt datalek

Samenvatting

  • Krindende Gear Games, de ontwikkelaar van Path of Exile 2 , bevestigde een datalek in de week van 6 januari 2025.
  • De inbreuk kwam voort uit een gecompromitteerde ontwikkelaarsaccount gekoppeld aan Steam.
  • Gecompromitteerde gegevens omvatten e -mailadressen, stoom -ID's, IP -adressen en andere gebruikersinformatie.

Krindende Gear Games erkenden een datalek dat het pad van ballingschap 2 beïnvloedt vanwege een gecompromitteerde ontwikkelaarsbeheerderaccount. De ontwikkelaars schetsten stappen om de beveiliging van de admin -account te verbeteren, waardoor toekomstige inbreuken in zowel het ballingschap als de pad van ballingschap 2 worden voorkomen, die een loginsysteem met één account delen.

Sinds de lancering van Early Access in december 2024 heeft Path of Exile 2 een sterke spelersbasis behouden, gevoed door consistente updates en communicatie met ontwikkelaars. Recente updates behandelden PlayStation 5-prestaties en verschillende in-game problemen met betrekking tot monsters, vaardigheden en schade. Met een grote patch dreigde de slijpapparatuur proactief de datalekpleeg proactief aan te gaan voordat spelers met de nieuwe inhoud betrokken waren.

Een kennisgeving op het officiële pad van Exile 2 Forum bevestigde dat het bewustzijn van de grinding spelletjes van de inbreuk in de week van 6 januari 2025 een ontwikkelaarsaccountsaccount werd aangetast, waardoor toegang werd gegeven aan tools die doorgaans door het klantenserviceteam worden gebruikt. Onmiddellijke accountvergrendeling en gedwongen wachtwoordresets voor alle gevolgde admin -accounts. Uit onderzoek bleek dat het gecompromitteerde account was gekoppeld aan een oude stoomrekening die werd gebruikt voor testen, waardoor de aanvaller voldoende informatie kreeg om toegang te krijgen. Terwijl het Steam -account geen aankoop of persoonlijke informatie had, maakte de toegang tot het Path of Exile -account van de ontwikkelaar manipulatie van andere accounts mogelijk via het ontwikkelaarsportaal.

Path of Exile 2 Developer slijpende Gear Games bevestigt datalek met een gecompromitteerd personeelsaccount

  • De inbreuk had invloed op een "aanzienlijk aantal" accounts, het compromitteren van e -mailadressen, stoom -ID's, IP -adressen, verzendadressen en ontgrendelcodes.

De aanvaller heeft wachtwoorden willekeurig ingesteld op 66 accounts, waarbij een bug wordt benut om logboeken te verwijderen die wijzigingen volgen. Malenuitrustingsspellen bevestigden dat deze bug, die alleen logverwijdering beïnvloedt, is opgelost. De inbreuk stond toegang toe tot accountinformatie voor een aanzienlijk aantal accounts op het ontwikkelaarsportaal, wat resulteerde in het compromis van e -mailadressen, stoom -ID's, IP -adressen, verzendadressen en ontgrendelingscodes.

Hoewel wachtwoorden en wachtwoordhashes niet toegankelijk waren via het klantenserviceportaal, merkte het slijpen van Gear Games de mogelijkheid op van de aanvaller die e-mailadressen kruisverwijzingen met gecompromitteerde wachtwoordlijsten van andere websites van andere websites om regionale accountbeperkingen op Steam te omzeilen. Voor sommige rekeningen werd ook transactie- en privé -berichtgeschiedenis met slijpapparatuur games bekeken. Om herhaling te voorkomen, is een account van derden die linken naar personeelsrekeningen verboden en zijn nu aanzienlijk strengere IP-beperkingen aanwezig.

De reactie van de gemeenschap op de inbreuk is gevarieerd, met sommigen die de transparantie van de ontwikkelaars prijzen, terwijl anderen pleiten voor tweefactor-authenticatie. Een aanzienlijk deel van de spelersbasis verlangt de beveiliging, verbeterde in-game-inhoud en aanpassingen aan het eindspel van Path of Exile 2 .

Ontdekken
  • Grunt Rush
    Grunt Rush
    Beamobmaster: aanvalsbases, win gevechten en groeit je leger in dit leuke spel! Welkom bij Grunt Rush, het leukste tactische spel waarbij je enorme legers leidt om te navigeren en Epic Battles aan te gaan om je vijanden te vernietigen. Wees klaar om jezelf onder te dompelen in dit gratis offline spel dat belooft
  • Yaco Run Rhythm - Cat SnackBar
    Yaco Run Rhythm - Cat SnackBar
    Duik in de pulserende wereld van ** Music Rhythm Running Game With Yaco! ** Maak je klaar om de schattige Yaco links en rechts te slepen, harten verzamelen en synchroniseren in dit echte Action Rhythm -spel. Voel de sensatie precies binnen handbereik terwijl je jezelf onderdompelt in een dynamische mix van ritme, rap, h
  • Meine6
    Meine6
    Maak je klaar om dieper in de wereld van ijshockey te duiken met Meine6, waar je je managementvaardigheden kunt laten zien door je eigen team van echte DEL2 -spelers te maken. Wat Meine6 onderscheidt, is het unieke 1vs.1 -formaat, zodat je op elke matchday op een enkele tegenstander kunt op weg zijn. Blijf op de hoogte van
  • Surge VPN
    Surge VPN
    Surgeevpn is de ultieme oplossing voor iedereen die zijn online beveiliging en privacy wil verbeteren. Deze app biedt een veilige en stabiele netwerkverbinding, zodat u toegang hebt tot internet zonder geografische beperkingen. Of u nu reist of gewoon verbinding maakt met een nieuw netwerk, Surgev
  • Michael Jackson Thriller Game
    Michael Jackson Thriller Game
    Stap in de wereld van de Ultimate Michael Jackson Thriller Game, een boeiende app gewijd aan de legendarische Michael Jackson en zijn iconische nummer "Thriller"! Duik in deze boeiende en verslavende ervaring waar je je kennis van de teksten van het nummer kunt testen door in alles te zoeken naar verborgen woorden
  • Math games: Zombie Invasion
    Math games: Zombie Invasion
    Ben je klaar om een ​​wiskunde -superheld te worden en de wereld te redden van een zombie -invasie? Zoek niet verder dan ons boeiende en educatieve spel, Math Games: Zombie Invasion! Of je nu een beginner bent die op zoek is naar basis wiskundige operaties of een doorgewinterde wiskundige die je vaardigheden wil testen, onze game