Thuis > Nieuws > Path of Exile 2 bevestigt datalek

Path of Exile 2 bevestigt datalek

Mar 18,25(3 maanden geleden)
Path of Exile 2 bevestigt datalek

Samenvatting

  • Krindende Gear Games, de ontwikkelaar van Path of Exile 2 , bevestigde een datalek in de week van 6 januari 2025.
  • De inbreuk kwam voort uit een gecompromitteerde ontwikkelaarsaccount gekoppeld aan Steam.
  • Gecompromitteerde gegevens omvatten e -mailadressen, stoom -ID's, IP -adressen en andere gebruikersinformatie.

Krindende Gear Games erkenden een datalek dat het pad van ballingschap 2 beïnvloedt vanwege een gecompromitteerde ontwikkelaarsbeheerderaccount. De ontwikkelaars schetsten stappen om de beveiliging van de admin -account te verbeteren, waardoor toekomstige inbreuken in zowel het ballingschap als de pad van ballingschap 2 worden voorkomen, die een loginsysteem met één account delen.

Sinds de lancering van Early Access in december 2024 heeft Path of Exile 2 een sterke spelersbasis behouden, gevoed door consistente updates en communicatie met ontwikkelaars. Recente updates behandelden PlayStation 5-prestaties en verschillende in-game problemen met betrekking tot monsters, vaardigheden en schade. Met een grote patch dreigde de slijpapparatuur proactief de datalekpleeg proactief aan te gaan voordat spelers met de nieuwe inhoud betrokken waren.

Een kennisgeving op het officiële pad van Exile 2 Forum bevestigde dat het bewustzijn van de grinding spelletjes van de inbreuk in de week van 6 januari 2025 een ontwikkelaarsaccountsaccount werd aangetast, waardoor toegang werd gegeven aan tools die doorgaans door het klantenserviceteam worden gebruikt. Onmiddellijke accountvergrendeling en gedwongen wachtwoordresets voor alle gevolgde admin -accounts. Uit onderzoek bleek dat het gecompromitteerde account was gekoppeld aan een oude stoomrekening die werd gebruikt voor testen, waardoor de aanvaller voldoende informatie kreeg om toegang te krijgen. Terwijl het Steam -account geen aankoop of persoonlijke informatie had, maakte de toegang tot het Path of Exile -account van de ontwikkelaar manipulatie van andere accounts mogelijk via het ontwikkelaarsportaal.

Path of Exile 2 Developer slijpende Gear Games bevestigt datalek met een gecompromitteerd personeelsaccount

  • De inbreuk had invloed op een "aanzienlijk aantal" accounts, het compromitteren van e -mailadressen, stoom -ID's, IP -adressen, verzendadressen en ontgrendelcodes.

De aanvaller heeft wachtwoorden willekeurig ingesteld op 66 accounts, waarbij een bug wordt benut om logboeken te verwijderen die wijzigingen volgen. Malenuitrustingsspellen bevestigden dat deze bug, die alleen logverwijdering beïnvloedt, is opgelost. De inbreuk stond toegang toe tot accountinformatie voor een aanzienlijk aantal accounts op het ontwikkelaarsportaal, wat resulteerde in het compromis van e -mailadressen, stoom -ID's, IP -adressen, verzendadressen en ontgrendelingscodes.

Hoewel wachtwoorden en wachtwoordhashes niet toegankelijk waren via het klantenserviceportaal, merkte het slijpen van Gear Games de mogelijkheid op van de aanvaller die e-mailadressen kruisverwijzingen met gecompromitteerde wachtwoordlijsten van andere websites van andere websites om regionale accountbeperkingen op Steam te omzeilen. Voor sommige rekeningen werd ook transactie- en privé -berichtgeschiedenis met slijpapparatuur games bekeken. Om herhaling te voorkomen, is een account van derden die linken naar personeelsrekeningen verboden en zijn nu aanzienlijk strengere IP-beperkingen aanwezig.

De reactie van de gemeenschap op de inbreuk is gevarieerd, met sommigen die de transparantie van de ontwikkelaars prijzen, terwijl anderen pleiten voor tweefactor-authenticatie. Een aanzienlijk deel van de spelersbasis verlangt de beveiliging, verbeterde in-game-inhoud en aanpassingen aan het eindspel van Path of Exile 2 .

Ontdekken
  • Lovecraft Locker Tentacle Game
    Lovecraft Locker Tentacle Game
    Als je een fan bent van de Lovecraft Locker Tentacle Game, is de Lovecraft Locker Tentacle Game Image Display -app je ultieme metgezel voor het organiseren en presenteren van je favoriete afbeeldingen. Of je nu kunstwerken, in-game momenten of griezelige snapshots uit de mysterieuze wereld van de game verzamelt, deze app
  • Photo Video Maker - Pixpoz
    Photo Video Maker - Pixpoz
    Breng je gekoesterde herinneringen tot leven met fotovideomaker - Pixpoz! Met deze krachtige en gebruiksvriendelijke app kunt u moeiteloos verbluffende muziekvideo's van uw favoriete foto's en beats maken. Of u nu een speciaal evenement herdenkt, mijlpalen viert of gewoon uw creativiteit uiten
  • GO Appeee
    GO Appeee
    Wilt u uw bedrijfsactiviteiten stroomlijnen met een gebruikersvriendelijke app? Ontdek de kracht van de Go Appeee-app-uw alles-in-één digitale oplossing voor het maken van aanpasbare formulieren, het moeiteloos exporteren van gegevens en het verbeteren van de teamcommunicatie. Sloot verouderde papieren systemen en omarm een ​​moderne,
  • Dune!
    Dune!
    Ervaar de opwindende sensatie van klimmen naar nieuwe hoogten in Dune!, Een dynamisch mobiel spel dat je reflexen en coördinatie op de proef stelt. Leid je personage omhoog, springt boven de lijn om punten te verzamelen - maar pas op: hoe hoger je springt, hoe lastiger de landing wordt. Met zijn intuït
  • Kirtan Sohila Path and Audio
    Kirtan Sohila Path and Audio
    De Kirtan Sohila Path en Audio -app is een diep verrijkende spirituele tool die is ontworpen om gebruikers te helpen bij het lezen en luisteren naar de kalmerende verzen van Sohila Sahib, beschikbaar in Hindi, Punjabi of Engels. Door gesynchroniseerde audio -afspelen met overeenkomstige tekst aan te bieden, stelt deze app gebruikers in staat om AL gemakkelijk te volgen
  • Danh Bai Vui Ve
    Danh Bai Vui Ve
    Maak je klaar voor een zomer vol met eindeloze entertainment en spannende gameplay met Danh Bai Vui Ve - een kaartspel als geen ander. Stap in de ultieme speeltuin waar spelers van over de hele wereld bijeenkomen om hun vaardigheden te testen in tijdloze klassiekers zoals Tien Len, Blackjack, drie kaarten,