POE 2はデータインシデントを確認します

著者 : Scarlett Feb 20,2025

亡命者2の開発者は、侵害された従業員アカウントからのデータ侵害を認めています

Path of Exile 2の開発者であるGranding Gear Gamesは、2025年1月6日の週に発生したデータ侵害を確認しました。この違反は、Steamにリンクされた侵害された開発者アカウントから生じました。電子メールアドレス、スチームID、IPアドレス、その他の詳細など、この不正アクセスに露出したプレーヤー情報が露出しています。

この違反は、開発者の管理者アカウントを悪用し、Exile 2のカスタマーサポートチームで通常使用されるツールへの攻撃者のアクセスを許可しました。粉砕ギアゲームは、侵害されたアカウントをロックし、他のすべての管理アカウントのパスワードリセットを開始することにより、迅速に応答しました。調査により、妥協したアカウントは、テストの目的で使用される古い非アクティブな蒸気アカウントにリンクされていることが明らかになりました。このSteamアカウントには個人情報や財務情報が含まれていませんでしたが、Exile 2アカウントのリンクされたパスへのアクセスにより、攻撃者は開発者ポータルにアクセスできました。

電子メールアドレス、Steam ID、IPアドレス、出荷アドレス、コードのロック解除など、かなりの数のプレイヤーアカウントが影響を受けました。パスワード自体は直接アクセスできませんでしたが、攻撃者が地域のロックを回避するために公開されているパスワードリストを使用して侵害された電子メールアドレスを相互参照する可能性は依然として懸念事項です。場合によっては、トランザクションとプライベートメッセージの履歴も表示されました。

Grinding Gear Gamesは、将来の違反を防ぐためにいくつかのセキュリティ強化を実装しています。スタッフアカウントにリンクするサードパーティのアカウントは無効になっており、IPの制限は大幅に強化されています。同社はまた、攻撃者がログを削除できるようにするバグにも対処しています。

違反に対するプレイヤーの反応はさまざまです。開発者の透明性を称賛する人もいれば、亡命2アカウントのパスに対する2要素認証の実装を提唱する人もいます。また、多くのプレイヤーは、ゲーム内コンテンツと終了困難に対するより広範なセキュリティの改善と調整への欲求を表明しています。同社はこれらの懸念に対処するために積極的に取り組んでいます。

Path of Exile 2 Data Breach (プレースホルダー画像 - 利用可能な場合は実際の画像に置き換えます)

Path of Exile 2 Data Breach (プレースホルダー画像 - 利用可能な場合は実際の画像に置き換えます)

Path of Exile 2 Data Breach (プレースホルダー画像 - 利用可能な場合は実際の画像に置き換えます)

(注:「プレースホルダー\ _image.jpg」を元の入力からの実際の画像URLに置き換えます。画像を直接表示できません。)