Путь разработчика Exile, Grinding Gear Games, искренне приносит извинения за недавнее нарушение безопасности, вытекающее из скомпрометированной учетной записи Test Steam с привилегиями администратора. Это объявление подробно описывает события и шаги, предпринятые для предотвращения будущих инцидентов.
Более 66 скомпрометированных скомпрометированных
Grinding Gear Games признала нарушение данных в сообщении на форуме под названием «Уведомление о нарушении данных». Хакер скомпрометировал учетную запись Steam с административным доступом к пути изгнания (POE). Эта учетная запись, используемая для внутреннего тестирования и отсутствия связанных покупок, номеров телефонов или адресов, была эксплуатирована. Злоумышленник успешно выдал себя за владельца учетной записи для поддержки Steam, предоставляя минимальную информацию, такую как электронную почту и имя учетной записи, способствовая использованию VPN для маскировки их местоположения. Это предоставило им доступ к изменению паролей на 66 учетных записях POE 1 и POE 2 с использованием внутренних инструментов поддержки клиентов.
Кроме того, злоумышленник удалил уведомления об изменении пароля, скрывая свои действия от владельцев учетных записей. Скомпрометированная информация включала адреса электронной почты, ID -идентификаторы, IP -адреса, адреса доставки, коды разблокировки, истории транзакций (для некоторых учетных записей) и личные сообщения. Эти данные представляют значительный риск для других онлайн -учетных записей пользователей.
Разработчики заявили: «Мы внедрили расширенные меры безопасности для учетных записей администраторов для предотвращения рецидива. Сторонние учетные записи, связывающие с учетными записями персонала, запрещены, и в настоящее время существуют более строгие ограничения IP. Мы глубоко сожалеем об этом промежутке безопасности. Необходимые меры безопасности веб-сайта администратора должны были реализованы ранее, и мы привержены дальнейшему улучшению, чтобы предотвратить аналогичные нежелания».
Ответы сообщества восхваляли прозрачность разработчиков, призывая призывая реализацию двухфакторной аутентификации (2FA) для повышения безопасности. В то время как график для 2FA остается неясной, игрокам рекомендуется изменить свои пароли и оставаться бдительными в отношении информации об учетной записи.