POE 2確認數據事件

作者 : Scarlett Feb 20,2025

流放的道路2開發人員承認遭到妥協員工帳戶的數據泄露

流亡道路2背後的開發商Gear Games已證實了2025年1月6日這一周發生的數據泄露。違規行為源於與Steam相關的受損開發人員帳戶。此未經授權的訪問曝光敏感播放器信息,包括電子郵件地址,Steam ID,IP地址以及可能的其他詳細信息。

違規利用了開發人員的管理員帳戶,允許攻擊者訪問Exile 2的客戶支持團隊通常使用的工具。磨碎的裝備遊戲迅速做出了回應,鎖定了折衷的帳戶並啟動所有其他管理員帳戶的密碼重置。調查顯示,該折衷的帳戶與用於測試目的的舊的,無活躍的蒸汽帳戶有關。盡管此Steam帳戶不包含個人或財務信息,但訪問流亡2帳戶的鏈接路徑允許攻擊者訪問開發人員門戶。

影響了大量的播放器帳戶,其中包括電子郵件地址,蒸汽ID,IP地址,運輸地址和解鎖代碼,包括電子郵件地址,蒸汽地址,蒸汽ID,IP地址,運輸代碼。雖然密碼本身並非直接訪問,但攻擊者與公開可用密碼列表的交叉引用折衷的電子郵件地址的潛力仍然是一個令人關注的問題。在某些情況下,還查看了交易和私人消息曆史記錄。

Gerning Gear Games已實施了多種安全性增強功能,以防止未來的違規行為。鏈接到員工帳戶的第三方帳戶已被禁用,並且IP限製已大大收緊。該公司還解決了一個錯誤,該錯誤允許攻擊者刪除日誌。

玩家對違規行為的反應已經有所不同。有些人讚揚開發人員的透明度,而另一些人則倡導針對流亡路徑2帳戶實施兩因素身份驗證。許多玩家還表示希望更廣泛的安全性改進和調整遊戲中的內容和最終遊戲難度。該公司正在積極解決這些問題。

Path of Exile 2 Data Breach (占位符圖像 - 如果有的話,用實際圖像替換)

Path of Exile 2 Data Breach (占位符圖像 - 如果有的話,用實際圖像替換)

Path of Exile 2 Data Breach (占位符圖像 - 如果有的話,用實際圖像替換)

(注意:用原始輸入中的實際圖像URL替換“ loteholder_image.jpg”。我無法直接顯示圖像。)