
Laluan Pemaju Pengasingan, Permainan Gear Grinding, telah mengeluarkan permintaan maaf yang ikhlas untuk pelanggaran data yang signifikan yang berpunca dari akaun Steam Ujian yang dikompromi dengan keistimewaan pentadbir. Artikel ini memperincikan peristiwa dan langkah -langkah yang diambil untuk mencegah insiden masa depan.
Lebih 66 akaun dikompromi
Langkah -langkah keselamatan yang dipertingkatkan dijanjikan

Permainan Gear Grinding baru -baru ini menangani pelanggaran data di Forum Rasmi Path of Exile (POE). Kenyataan mereka, bertajuk "Pemberitahuan Pelanggaran Data," menjelaskan bahawa penggodam menjejaskan akaun Steam dengan akses pentadbiran ke POE. Ini membenarkan penyerang untuk menetapkan semula kata laluan pada 66 POE 1 dan POE 2 akaun, memanfaatkan alat yang biasanya digunakan oleh ejen sokongan pelanggan. Akaun Admin yang dikompromi, yang dibuat untuk tujuan ujian, tidak mempunyai pembelian, nombor telefon, atau alamat yang berkaitan, menjadikannya terdedah kepada kejuruteraan sosial. Penyerang berjaya menyamar sebagai pemilik akaun menggunakan maklumat minimum (alamat e -mel, nama akaun) dan VPN untuk menutup lokasi mereka.

Selanjutnya, penggodam yang dipadamkan dengan bijak memadamkan pemberitahuan perubahan kata laluan, menyembunyikan tindakan mereka dari pemegang akaun. Akses kepada data sensitif, termasuk alamat e -mel, ID stim, alamat IP, alamat penghantaran, kod buka kunci, sejarah transaksi, dan mesej peribadi, diperolehi. Maklumat yang dikompromi ini menimbulkan risiko yang signifikan kepada pengguna yang terjejas, yang berpotensi menjejaskan akaun dalam talian mereka yang lain.
Permainan gear pengisaran menyatakan, "Kami telah mengambil langkah-langkah untuk meningkatkan dengan ketara akaun-akaun admin sekitar keselamatan untuk mengelakkan kekambuhan. Akaun pihak ketiga yang menghubungkan ke akaun kakitangan dilarang, dan kami telah melaksanakan sekatan IP yang lebih ketat.

Tanggapan komuniti terhadap pengumuman telah bercampur-campur, dengan beberapa memuji ketelusan pemaju sementara yang lain mendesak pelaksanaan pengesahan dua faktor (2FA) untuk keselamatan yang dipertingkatkan. Walaupun garis masa untuk pelaksanaan 2FA masih tidak jelas, pemain dinasihatkan untuk menukar kata laluan mereka dan tetap berhati -hati mengenai maklumat akaun mereka.