POE 2 डेटा घटना की पुष्टि करता है

लेखक : Scarlett Feb 20,2025

निर्वासन 2 डेवलपर का मार्ग समझौता किए गए कर्मचारी खाते से डेटा उल्लंघन को स्वीकार करता है

पाथ ऑफ एक्साइल 2 के पीछे डेवलपर गियर गेम्स को पीसते हुए, एक डेटा ब्रीच की पुष्टि की है जो 6 जनवरी, 2025 के सप्ताह में हुआ था। भाप से जुड़े एक समझौता किए गए डेवलपर खाते से उपजी ब्रीच। इस अनधिकृत एक्सेस ने ईमेल पते, स्टीम आईडी, आईपी पते और संभावित रूप से अन्य विवरणों सहित संवेदनशील खिलाड़ी की जानकारी को उजागर किया।

ब्रीच ने एक डेवलपर के व्यवस्थापक खाते का शोषण किया, जो कि एक्साइल 2 की ग्राहक सहायता टीम के पथ द्वारा आमतौर पर उपयोग किए जाने वाले टूल तक हमलावर की पहुंच प्रदान करता है। गियर गेम को पीसने से समझौता किए गए खाते को लॉक करके और अन्य सभी व्यवस्थापक खातों के लिए पासवर्ड रीसेट शुरू करके तेजी से जवाब दिया। जांच से पता चला कि समझौता किया गया खाता परीक्षण उद्देश्यों के लिए उपयोग किए जाने वाले एक पुराने, निष्क्रिय स्टीम खाते से जुड़ा हुआ था। जबकि इस स्टीम खाते में कोई व्यक्तिगत या वित्तीय जानकारी नहीं थी, निर्वासन 2 खाते के लिंक किए गए पथ तक पहुंच ने हमलावर को डेवलपर पोर्टल तक पहुंचने की अनुमति दी।

ईमेल पते, स्टीम आईडी, आईपी पते, शिपिंग पते और अनलॉक कोड सहित समझौता किए गए डेटा के साथ, एक महत्वपूर्ण संख्या में खिलाड़ी खातों को प्रभावित किया गया था। जबकि पासवर्ड स्वयं सीधे सुलभ नहीं थे, हमलावर के लिए सार्वजनिक रूप से उपलब्ध पासवर्ड सूचियों के साथ ईमेल पते से समझौता करने के लिए हमलावर के लिए क्षेत्र के ताले को दरकिनार करने की संभावना एक चिंता का विषय है। कुछ उदाहरणों में, लेन -देन और निजी संदेश इतिहास भी देखे गए।

ग्राइंडिंग गियर गेम्स ने भविष्य के उल्लंघनों को रोकने के लिए कई सुरक्षा संवर्द्धन लागू किए हैं। स्टाफ खातों से जुड़ने वाले तृतीय-पक्ष खाते को अक्षम कर दिया गया है, और आईपी प्रतिबंधों को काफी कड़ा कर दिया गया है। कंपनी ने एक बग को भी संबोधित किया है जिसने हमलावर को लॉग को हटाने की अनुमति दी है।

ब्रीच के लिए खिलाड़ी की प्रतिक्रिया विविध रही है। जबकि कुछ डेवलपर की पारदर्शिता की सराहना करते हैं, अन्य लोग निर्वासन 2 खातों के पथ के लिए दो-कारक प्रमाणीकरण के कार्यान्वयन की वकालत करते हैं। कई खिलाड़ी इन-गेम सामग्री और एंडगेम कठिनाई में व्यापक सुरक्षा सुधार और समायोजन की इच्छा भी व्यक्त करते हैं। कंपनी इन चिंताओं को दूर करने के लिए सक्रिय रूप से काम कर रही है।

Path of Exile 2 Data Breach (प्लेसहोल्डर छवि - यदि उपलब्ध है तो वास्तविक छवि के साथ बदलें)

Path of Exile 2 Data Breach (प्लेसहोल्डर छवि - यदि उपलब्ध है तो वास्तविक छवि के साथ बदलें)

Path of Exile 2 Data Breach (प्लेसहोल्डर छवि - यदि उपलब्ध है तो वास्तविक छवि के साथ बदलें)

(नोट: मूल इनपुट से वास्तविक छवि URL के साथ "प्लेसहोल्डर \ _image.jpg" को बदलें। मैं सीधे छवियों को प्रदर्शित नहीं कर सकता।)