Poe 2 xác nhận sự cố dữ liệu
Path of Exile 2 Nhà phát triển thừa nhận vi phạm dữ liệu từ tài khoản nhân viên bị xâm phạm
Grinding Gear Games, nhà phát triển đằng sau Path of Exile 2, đã xác nhận vi phạm dữ liệu xảy ra vào tuần ngày 6 tháng 1 năm 2025. Vi phạm bắt nguồn từ một tài khoản nhà phát triển bị xâm nhập liên quan đến Steam. Truy cập trái phép thông tin người chơi nhạy cảm với quyền truy cập trái phép này, bao gồm địa chỉ email, ID hơi nước, địa chỉ IP và các chi tiết có khả năng khác.
Vi phạm đã khai thác tài khoản quản trị viên của nhà phát triển, cấp quyền truy cập của kẻ tấn công vào các công cụ thường được sử dụng bởi nhóm hỗ trợ khách hàng của Path of Exile 2. GRANGING GEAR GAME đã nhanh chóng trả lời bằng cách khóa tài khoản bị xâm phạm và bắt đầu đặt lại mật khẩu cho tất cả các tài khoản quản trị viên khác. Điều tra cho thấy tài khoản bị xâm phạm được liên kết với một tài khoản hơi nước cũ, không hoạt động được sử dụng cho các mục đích thử nghiệm. Mặc dù tài khoản Steam này không chứa thông tin cá nhân hoặc tài chính, truy cập vào đường dẫn được liên kết của tài khoản Exile 2 cho phép kẻ tấn công truy cập cổng thông tin nhà phát triển.
Một số lượng đáng kể các tài khoản người chơi đã bị ảnh hưởng, với dữ liệu bị xâm phạm bao gồm địa chỉ email, ID hơi, địa chỉ IP, địa chỉ vận chuyển và mã mở khóa. Mặc dù bản thân mật khẩu không thể truy cập trực tiếp, nhưng khả năng kẻ tấn công tham chiếu chéo các địa chỉ email bị xâm phạm với danh sách mật khẩu có sẵn công khai để phá vỡ các khóa khu vực vẫn là một mối quan tâm. Trong một số trường hợp, lịch sử giao dịch và tin nhắn riêng tư cũng được xem.
Trò chơi Gear Gear đã thực hiện một số cải tiến bảo mật để ngăn chặn các vi phạm trong tương lai. Liên kết tài khoản bên thứ ba với tài khoản nhân viên đã bị vô hiệu hóa và các hạn chế IP đã được thắt chặt đáng kể. Công ty cũng đã giải quyết một lỗi cho phép kẻ tấn công xóa nhật ký.
Phản ứng của người chơi đối với vi phạm đã được đa dạng. Trong khi một số người khen ngợi tính minh bạch của nhà phát triển, những người khác ủng hộ việc thực hiện xác thực hai yếu tố cho các tài khoản Path of Exile 2. Nhiều người chơi cũng thể hiện mong muốn cải thiện và điều chỉnh bảo mật rộng hơn đối với nội dung trong trò chơi và độ khó kết thúc. Công ty đang tích cực làm việc để giải quyết những mối quan tâm này.
(Hình ảnh giữ chỗ - Thay thế bằng hình ảnh thực tế nếu có)
(Hình ảnh giữ chỗ - Thay thế bằng hình ảnh thực tế nếu có)
(Hình ảnh giữ chỗ - Thay thế bằng hình ảnh thực tế nếu có)
(Lưu ý: Thay thế "trình giữ chỗ \ _image.jpg" bằng các URL hình ảnh thực tế từ đầu vào gốc. Tôi không thể hiển thị trực tiếp hình ảnh.)





