Path of Exile 2 Developer aborda a grande violação de dados
A Grinding Gear Games, o desenvolvedor por trás do Path of Exile, emitiu um pedido de desculpas público após uma violação significativa de dados no início deste mês. A violação surgiu de uma conta de teste de vapor comprometida que possui privilégios de administrador. Esse acesso não autorizado resultou no compromisso de mais de 66 contas de jogadores.
A violação envolveu uma conta de teste de longa data, sem recursos cruciais de segurança, como números de telefone vinculados ou endereços. Essa vulnerabilidade permitiu que um hacker se veias com êxito no titular da conta com informações mínimas, enganando o suporte a vapor e obtendo acesso. O hacker explorou esse acesso às senhas redefinidas em várias contas Poe 1 e Poe 2, alavancando ferramentas de suporte ao cliente internas. Além disso, o invasor excluiu de maneira inteligentemente as notificações de alteração de senha, ocultando suas ações dos jogadores afetados.
Dados sensíveis acessados incluíram endereços de email, IDs a vapor, endereços IP, endereços de entrega, códigos de desbloqueio, históricos de transações e mensagens privadas. A Grinding Gear Games reconhece o uso indevido potencial dessas informações e o risco resultante para os jogadores.
Em resposta, os desenvolvedores implementaram vários aprimoramentos de segurança, incluindo restrições mais rigorosas nas contas do administrador e a proibição de uma conta de terceiros que vincula as contas da equipe. Eles também aumentaram significativamente as restrições de IP. A empresa lamentou profundo por esse lapso de segurança e prometeu tomar mais medidas para evitar futuros incidentes.
A resposta da comunidade foi mista, com alguns elogiando a transparência do desenvolvedor, enquanto outros defendem a implementação imediata da autenticação de dois fatores (2FA) para maior segurança. Enquanto a adição de 2FA permanece pendente, os jogadores devem alterar suas senhas e permanecer vigilantes em relação às informações da conta.