Path of Exile 2 ขอโทษสำหรับเหตุการณ์การละเมิดข้อมูล
Grinding Gear Games นักพัฒนาที่อยู่เบื้องหลัง Path of Exile ได้ออกคำขอโทษอย่างจริงใจหลังจากการละเมิดความปลอดภัยที่สำคัญที่ส่งผลกระทบต่อชุมชนของพวกเขา เหตุการณ์ที่เกี่ยวข้องกับบัญชี Test Steam ที่ถูกบุกรุกด้วยสิทธิพิเศษด้านการบริหารได้นำไปสู่การดำเนินการทันทีและสัญญาของมาตรการรักษาความปลอดภัยที่ได้รับการปรับปรุง นี่คือภาพรายละเอียดที่เกิดขึ้นและขั้นตอนที่ดำเนินการเพื่อป้องกันการเกิดขึ้นในอนาคต
มากกว่า 66 บัญชีที่ถูกบุกรุก
ในโพสต์ล่าสุดเกี่ยวกับเส้นทางอย่างเป็นทางการของฟอรัมที่ถูกเนรเทศชื่อ "การแจ้งเตือนการละเมิดข้อมูล" เกม Gear Gear Gear ได้ระบุถึงข้อมูลเฉพาะของ Breach แฮ็กเกอร์ได้รับการเข้าถึงบัญชี Steam ที่ใช้เพื่อการทดสอบซึ่งมีสิทธิ์ในการดูแลระบบ แต่ไม่มีข้อมูลส่วนบุคคลที่เชื่อมโยงเช่นการซื้อหมายเลขโทรศัพท์หรือที่อยู่ ผู้โจมตีใช้ประโยชน์จากช่องโหว่นี้ด้วยการโน้มน้าวใจการสนับสนุนลูกค้าของ Steam เพื่อให้การเข้าถึงโดยใช้ข้อมูลขั้นต่ำรวมถึงที่อยู่อีเมลชื่อบัญชีและ VPN เพื่อเลียนแบบประเทศต้นกำเนิดของบัญชี
เมื่อเข้าไปข้างในแฮ็กเกอร์ใช้เครื่องมือสนับสนุนลูกค้าเพื่อเปลี่ยนรหัสผ่านใน 66 เส้นทางที่แตกต่างกันของบัญชี Exile 1 และ 2 พวกเขายังสามารถลบการแจ้งเตือนการเปลี่ยนแปลงเหล่านี้ได้อย่างมีประสิทธิภาพครอบคลุมเส้นทางของพวกเขา การละเมิดนี้อนุญาตให้เข้าถึงข้อมูลที่ละเอียดอ่อนเช่นที่อยู่อีเมลรหัสไอน้ำที่อยู่ IP ที่อยู่จัดส่งรหัสปลดล็อคประวัติธุรกรรมและข้อความส่วนตัว การใช้ข้อมูลนี้ในทางที่ผิดอาจทำให้เกิดความเสี่ยงที่สำคัญต่อบัญชีออนไลน์ของผู้ใช้ที่ได้รับผลกระทบ
เราได้ดำเนินการตามขั้นตอนเพื่อให้แน่ใจว่ามีมาตรการรักษาความปลอดภัยเพิ่มเติมเกี่ยวกับบัญชีผู้ดูแลระบบเพื่อไม่ให้เกิดขึ้นอีกครั้งไม่มีบัญชีบุคคลที่สามที่ได้รับอนุญาตให้เชื่อมโยงกับบัญชีพนักงานใด ๆ และเราได้เพิ่มข้อ จำกัด IP ที่เข้มงวดมากขึ้นอย่างมาก ในคำขอโทษของพวกเขา
การตอบสนองของชุมชนในหัวข้อฟอรัมนั้นผสมผสานกับผู้เล่นบางคนชื่นชมความโปร่งใสของการบดเกมเกียร์แม้จะมีความปลอดภัย คนอื่น ๆ เรียกร้องให้มีการดำเนินการตรวจสอบความถูกต้องแบบสองปัจจัย (2FA) เพื่อเสริมความปลอดภัยของบัญชี ในขณะที่นักพัฒนายังไม่ได้ประกาศแผนสำหรับ 2FA แต่พวกเขาก็มุ่งมั่นที่จะปรับปรุงโปรโตคอลความปลอดภัย
ในแง่ของการละเมิดนี้เส้นทางของผู้เล่นที่ถูกเนรเทศควรเปลี่ยนรหัสผ่านและยังคงระมัดระวังเกี่ยวกับข้อมูลบัญชีของพวกเขา ในขณะที่เกม Gear Gear ยังคงเสริมมาตรการรักษาความปลอดภัยของพวกเขาชุมชนหวังว่าจะมีสภาพแวดล้อมการเล่นเกมที่ปลอดภัยยิ่งขึ้นในอนาคต







