Caminho do desenvolvedor do exílio, Grinding Gear Games, sinceramente pede desculpas por uma recente violação de segurança decorrente de uma conta de vapor de teste comprometida com privilégios de administrador. Este anúncio detalha os eventos e as medidas tomadas para evitar incidentes futuros.
Mais de 66 contas comprometidas
A Grinding Gear Games reconheceu uma violação de dados em um post do fórum intitulado "Notificação de violação de dados". Um hacker comprometeu uma conta de vapor com acesso administrativo ao caminho do exílio (POE). Esta conta, usada para testes internos e sem compras vinculadas, números de telefone ou endereços, foi explorada. O invasor personificou com sucesso o proprietário da conta ao suporte a vapor, fornecendo informações mínimas como email e nome da conta, potencialmente auxiliados pelo uso da VPN para mascarar sua localização. Isso concedeu a eles acesso a senhas alteradas em contas 66 Poe 1 e Poe 2 usando ferramentas internas de suporte ao cliente.
Além disso, o invasor excluiu as notificações de alteração de senha, ocultando suas ações dos titulares de contas. As informações comprometidas incluíram endereços de email, IDs a vapor, endereços IP, endereços de entrega, códigos de desbloqueio, históricos de transações (para algumas contas) e mensagens privadas. Esses dados representam um risco significativo para as outras contas on -line dos usuários afetados.
Os desenvolvedores declararam: "Implementamos medidas de segurança aprimoradas para contas de administração para evitar a recorrência. A conta de terceiros vinculando às contas da equipe é proibida e as restrições de IP mais rigorosas estão em vigor. Lamentamos profundamente esse lapso de segurança. As medidas de segurança do site do administrador necessárias deveriam ter sido implementadas anteriormente, e estamos comprometidos com as melhorias adicionais a prevenir os incidentes semelhantes" "
As respostas da comunidade elogiaram a transparência dos desenvolvedores, apesar da implementação da autenticação de dois fatores (2FA) para maior segurança. Embora a linha do tempo do 2FA permaneça incerta, os jogadores são aconselhados a alterar suas senhas e permanecer vigilantes em relação às informações da conta.