POE 2 डेटा घटना की पुष्टि करता है
निर्वासन 2 डेवलपर का मार्ग समझौता किए गए कर्मचारी खाते से डेटा उल्लंघन को स्वीकार करता है
पाथ ऑफ एक्साइल 2 के पीछे डेवलपर गियर गेम्स को पीसते हुए, एक डेटा ब्रीच की पुष्टि की है जो 6 जनवरी, 2025 के सप्ताह में हुआ था। भाप से जुड़े एक समझौता किए गए डेवलपर खाते से उपजी ब्रीच। इस अनधिकृत एक्सेस ने ईमेल पते, स्टीम आईडी, आईपी पते और संभावित रूप से अन्य विवरणों सहित संवेदनशील खिलाड़ी की जानकारी को उजागर किया।
ब्रीच ने एक डेवलपर के व्यवस्थापक खाते का शोषण किया, जो कि एक्साइल 2 की ग्राहक सहायता टीम के पथ द्वारा आमतौर पर उपयोग किए जाने वाले टूल तक हमलावर की पहुंच प्रदान करता है। गियर गेम को पीसने से समझौता किए गए खाते को लॉक करके और अन्य सभी व्यवस्थापक खातों के लिए पासवर्ड रीसेट शुरू करके तेजी से जवाब दिया। जांच से पता चला कि समझौता किया गया खाता परीक्षण उद्देश्यों के लिए उपयोग किए जाने वाले एक पुराने, निष्क्रिय स्टीम खाते से जुड़ा हुआ था। जबकि इस स्टीम खाते में कोई व्यक्तिगत या वित्तीय जानकारी नहीं थी, निर्वासन 2 खाते के लिंक किए गए पथ तक पहुंच ने हमलावर को डेवलपर पोर्टल तक पहुंचने की अनुमति दी।
ईमेल पते, स्टीम आईडी, आईपी पते, शिपिंग पते और अनलॉक कोड सहित समझौता किए गए डेटा के साथ, एक महत्वपूर्ण संख्या में खिलाड़ी खातों को प्रभावित किया गया था। जबकि पासवर्ड स्वयं सीधे सुलभ नहीं थे, हमलावर के लिए सार्वजनिक रूप से उपलब्ध पासवर्ड सूचियों के साथ ईमेल पते से समझौता करने के लिए हमलावर के लिए क्षेत्र के ताले को दरकिनार करने की संभावना एक चिंता का विषय है। कुछ उदाहरणों में, लेन -देन और निजी संदेश इतिहास भी देखे गए।
ग्राइंडिंग गियर गेम्स ने भविष्य के उल्लंघनों को रोकने के लिए कई सुरक्षा संवर्द्धन लागू किए हैं। स्टाफ खातों से जुड़ने वाले तृतीय-पक्ष खाते को अक्षम कर दिया गया है, और आईपी प्रतिबंधों को काफी कड़ा कर दिया गया है। कंपनी ने एक बग को भी संबोधित किया है जिसने हमलावर को लॉग को हटाने की अनुमति दी है।
ब्रीच के लिए खिलाड़ी की प्रतिक्रिया विविध रही है। जबकि कुछ डेवलपर की पारदर्शिता की सराहना करते हैं, अन्य लोग निर्वासन 2 खातों के पथ के लिए दो-कारक प्रमाणीकरण के कार्यान्वयन की वकालत करते हैं। कई खिलाड़ी इन-गेम सामग्री और एंडगेम कठिनाई में व्यापक सुरक्षा सुधार और समायोजन की इच्छा भी व्यक्त करते हैं। कंपनी इन चिंताओं को दूर करने के लिए सक्रिय रूप से काम कर रही है।
(प्लेसहोल्डर छवि - यदि उपलब्ध है तो वास्तविक छवि के साथ बदलें)
(प्लेसहोल्डर छवि - यदि उपलब्ध है तो वास्तविक छवि के साथ बदलें)
(प्लेसहोल्डर छवि - यदि उपलब्ध है तो वास्तविक छवि के साथ बदलें)
(नोट: मूल इनपुट से वास्तविक छवि URL के साथ "प्लेसहोल्डर \ _image.jpg" को बदलें। मैं सीधे छवियों को प्रदर्शित नहीं कर सकता।)






