Con đường lưu vong 2 xin lỗi vì sự cố vi phạm dữ liệu
Grinding Gear Games, các nhà phát triển đằng sau Path of Exile, đã đưa ra một lời xin lỗi chân thành sau một vi phạm an ninh đáng kể ảnh hưởng đến cộng đồng của họ. Vụ việc, liên quan đến một tài khoản Steam thử nghiệm bị xâm phạm với các đặc quyền hành chính, đã dẫn đến hành động ngay lập tức và những lời hứa về các biện pháp bảo mật nâng cao. Đây là một cái nhìn chi tiết về những gì đã xảy ra và các bước được thực hiện để ngăn chặn sự xuất hiện trong tương lai.
Hơn 66 tài khoản bị xâm phạm
Trong một bài đăng gần đây trên các diễn đàn chính thức của Diễn đàn lưu vong có tiêu đề "Thông báo vi phạm dữ liệu", Trò chơi Gear Games đã phác thảo các chi tiết cụ thể của vi phạm. Một hacker đã có quyền truy cập vào một tài khoản Steam được sử dụng cho các mục đích thử nghiệm, có quyền hành chính nhưng không có thông tin cá nhân nào được liên kết như mua hàng, số điện thoại hoặc địa chỉ. Kẻ tấn công đã khai thác lỗ hổng này bằng cách thuyết phục hỗ trợ khách hàng Steam để cấp quyền truy cập bằng thông tin tối thiểu, bao gồm địa chỉ email, tên tài khoản và VPN để bắt chước quốc gia xuất xứ của tài khoản.
Khi vào bên trong, hacker đã sử dụng các công cụ hỗ trợ khách hàng để thay đổi mật khẩu trên 66 đường dẫn khác nhau của tài khoản lưu vong 1 và 2. Họ cũng quản lý để xóa thông báo về những thay đổi này, bao gồm hiệu quả các bản nhạc của họ. Vi phạm này cho phép truy cập vào dữ liệu nhạy cảm như địa chỉ email, ID Steam, địa chỉ IP, địa chỉ vận chuyển, mã mở khóa, lịch sử giao dịch và tin nhắn riêng tư. Việc sử dụng sai thông tin này gây ra rủi ro đáng kể cho các tài khoản trực tuyến khác của người dùng bị ảnh hưởng.
"Chúng tôi đã thực hiện các bước để đảm bảo rằng có nhiều biện pháp bảo mật hơn xung quanh tài khoản quản trị viên để điều này không thể xảy ra nữa. Không có tài khoản nào của bên thứ ba được phép liên kết với bất kỳ tài khoản nhân viên nào và chúng tôi đã thêm các hạn chế IP nghiêm ngặt hơn. lời xin lỗi của họ.
Phản ứng của cộng đồng trên chủ đề diễn đàn đã được trộn lẫn, với một số người chơi đánh giá cao tính minh bạch của các trò chơi gay game mặc dù sai sót bảo mật. Những người khác kêu gọi thực hiện xác thực hai yếu tố (2FA) để củng cố bảo mật tài khoản. Mặc dù các nhà phát triển chưa công bố kế hoạch cho 2FA, nhưng họ cam kết tăng cường các giao thức bảo mật.
Trước sự vi phạm này, con đường lưu vong của người chơi lưu vong nên thay đổi mật khẩu của họ và vẫn cảnh giác về thông tin tài khoản của họ. Khi các trò chơi Gear Gear tiếp tục củng cố các biện pháp an ninh của họ, cộng đồng hy vọng sẽ có một môi trường chơi game an toàn hơn trong tương lai.







