POE 2는 데이터 사고를 확인합니다
망명 2 개발자는 손상된 직원 계정의 데이터 유출을 인정합니다.
Exile 2의 Path 2의 개발자 인 Grinding Gear Games는 2025 년 1 월 6 일 주에 발생한 데이터 위반을 확인했습니다. 위반은 Steam과 연결된 손상된 개발자 계정에서 비롯되었습니다. 이 무단 액세스 액세스는 이메일 주소, 증기 ID, IP 주소 및 기타 세부 사항을 포함하여 민감한 플레이어 정보를 노출했습니다.
이 위반은 개발자의 관리자 계정을 이용하여 공격자가 Exile 2의 고객 지원 팀에서 일반적으로 사용하는 도구에 대한 액세스 권한을 부여했습니다. 그라인딩 기어 게임은 손상된 계정을 잠그고 다른 모든 관리자 계정에 대한 비밀번호 재설정을 시작하여 신속하게 응답했습니다. 조사에 따르면 손상된 계정은 테스트 목적으로 사용되는 오래된 비활성 증기 계정과 연결되어 있음이 밝혀졌습니다. 이 증기 계정에는 개인 또는 재무 정보가 포함되어 있지 않지만 Exile 2 계정의 연결된 경로에 대한 액세스 권한은 공격자가 개발자 포털에 액세스 할 수있었습니다.
이메일 주소, 스팀 ID, IP 주소, 배송 주소 및 잠금 해제 코드를 포함한 데이터가 손상된 상당수의 플레이어 계정이 영향을 받았습니다. 비밀번호 자체에 직접 액세스 할 수는 없었지만, 공격자가 지역 잠금을 우회하기 위해 공개적으로 이용 가능한 비밀번호 목록이있는 상호 회의 손상된 이메일 주소를 가질 수있는 잠재력은 여전히 중요합니다. 어떤 경우에는 거래 및 개인 메시지 이력도 보았습니다.
그라인딩 기어 게임은 향후 침해를 방지하기 위해 몇 가지 보안 향상을 구현했습니다. 직원 계정에 연결되는 타사 계정은 비활성화되었으며 IP 제한이 크게 강화되었습니다. 회사는 또한 공격자가 로그를 삭제할 수있는 버그를 해결했습니다.
위반에 대한 플레이어 반응은 다양했습니다. 일부는 개발자의 투명성을 칭찬하지만 다른 사람들은 망명 2 계정의 경로에 대한 2 요인 인증의 구현을 옹호합니다. 많은 플레이어는 또한 게임 내 콘텐츠 및 최종 게임 난이도에 대한 광범위한 보안 개선 및 조정에 대한 열망을 표현합니다. 회사는 이러한 문제를 해결하기 위해 적극적으로 노력하고 있습니다.
(자리 표시 자 이미지 - 가능한 경우 실제 이미지로 교체)
(자리 표시 자 이미지 - 가능한 경우 실제 이미지로 교체)
(자리 표시 자 이미지 - 가능한 경우 실제 이미지로 교체)
(참고 : 원래 입력의 실제 이미지 URL로 "자리 표시기 \ _image.jpg"를 교체합니다. 이미지를 직접 표시 할 수 없습니다.) .





