亡命2の開発者のパスは、主要なデータ侵害に対処します
Path of Exileの背後にある開発者であるGranding Gear Gamesは、重要なデータ侵害に続いて一般の謝罪を発表しました。違反は、管理特権を持つ侵害された蒸気テストアカウントに由来しています。これにより、66を超える亡命アカウント(POE 1とPOE 2の両方)のパスワードの不正な変更が生じました。

強化されたセキュリティ対策が約束されました
この違反には、リンクされた電話番号やアドレスなどの重要なセキュリティ機能がない長年のテストアカウントが含まれていました。この脆弱性を活用して、攻撃者は蒸気サポートを首尾よく欺き、最小限の情報(電子メール、アカウント名、およびVPNマスキングの場所)を使用してアクセスを獲得しました。さらに複雑にすると、攻撃者はパスワード変更通知を削除し、アクションを事実上隠しました。

侵害されたアカウントは、電子メールアドレス、スチームID、IPアドレス、配送先住所、コードのロック解除、トランザクション履歴、プライベートメッセージなど、機密のユーザーデータへのアクセスを許可されました。グラインディングギアゲームは、この情報の潜在的な誤用と、影響を受けるプレイヤーに対するリスクを認めています。

これに応じて、開発者は管理アカウントの拡張セキュリティプロトコルを実装しています。これらには、より厳しいIP制限と、スタッフアカウントにリンクするサードパーティアカウントの禁止が含まれます。セキュリティの失効を認めながら、Granding Gear Gamesは将来の事件を防ぐことへのコミットメントを強調しています。

コミュニティの対応は混在しており、開発者の透明性を称賛する人もいれば、2因子認証の即時実装(2FA)を提唱する人もいます。 2FAの将来の包含は未確認のままですが、プレイヤーはパスワードを変更し、アカウントのセキュリティに関して警戒し続けるように促されます。