Path of Exile 2 pede desculpas pela grande violação de dados

Autor: Nova Feb 20,2025

Path of Exile 2 Developer aborda a grande violação de dados


A Grinding Gear Games, o desenvolvedor por trás do Path of Exile, emitiu um pedido de desculpas público após uma violação significativa de dados no início deste mês. A violação surgiu de uma conta de teste de vapor comprometida com privilégios de administrador. Essa conta comprometida permitiu acesso não autorizado a mais de 66 contas de jogadores.

Medidas de segurança aprimoradas prometidas

Path of Exile 2 Data Breach ApologyA violação envolveu uma conta de teste de longa data, sem recursos cruciais de segurança, como números de telefone vinculados ou endereços. Essa vulnerabilidade permitiu que o invasor personasse com êxito o titular da conta para o suporte a vapor, obtendo acesso usando informações mínimas (endereço de email, nome da conta e uma VPN mascarando sua localização).

Path of Exile 2 Data Breach ApologyO invasor explorou a conta comprometida para redefinir senhas no caminho de 66 contas do exílio 1 e 2, excluindo inteligentemente as notificações de alteração de senha para evitar a detecção. Os dados sensíveis acessados ​​incluíram endereços de email, IDs a vapor, endereços IP, endereços de entrega, códigos de desbloqueio, históricos de transações e mensagens privadas. A Grinding Gear Games reconhece o potencial de uso malicioso dessas informações roubadas.

O fórum oficial do desenvolvedor descreve as medidas tomadas para impedir futuros incidentes, incluindo protocolos de segurança aprimorados para contas de administrador, proibindo a link de contas de terceiros às contas da equipe e implementando restrições mais rigorosas de IP. Eles lamentavam profundo pelo lapso de segurança.

Path of Exile 2 Data Breach ApologyA resposta da comunidade foi misturada, com alguns elogiando a transparência do desenvolvedor, enquanto outros defendem a implementação imediata da autenticação de dois fatores (2FA). Embora as especificidades dos futuros aprimoramentos de segurança permaneçam incertas, os jogadores devem alterar suas senhas e permanecerem vigilantes com a segurança da conta. A adição de 2FA é altamente antecipada pela base de jogadores.

Path of Exile 2 Data Breach Initial Announcement