
Samenvatting
Malen versnellingspellen, de ontwikkelaar achter Path of Exile 2, bevestigde dat een datalek plaatsvond tijdens de week van 6 januari 2025. De inbreuk kwam voort uit het account van een gecompromitteerde ontwikkelaar gekoppeld aan Steam, wat resulteerde in de blootstelling van e -mailadressen van spelers, stoom -ID's, IP -adressen en andere gevoelige informatie.
De inbreuk werd geïnitieerd toen een aanvaller toegang kreeg tot het beheerdersaccount van een ontwikkelaar, die toegang gaf tot de hulpmiddelen voor klantenondersteuning die door Path of Exile 2 werden gebruikt. Bij ontdekking sloten de ontwikkelaars snel het gecompromitteerde account en geredde wachtwoordwachtingen over alle admin -accounts. Verder onderzoek toonde aan dat de inbreuk afkomstig was van een oude stoomrekening die werd gebruikt voor testen, die geen persoonlijke informatie bevatte maar de aanvaller in staat stelde het pad van ballingschap van de ontwikkelaar te manipuleren.
De datalek beïnvloedde een "aanzienlijk aantal" accounts, die e -mailadressen, stoom -ID's, IP -adressen, verzendadressen en ontgrendelingscodes in gevaar brengen. De aanvaller kon willekeurige wachtwoorden op 66 accounts instellen en logboeken verwijderen vanwege een bug, die sindsdien is opgelost. Hoewel wachtwoorden en wachtwoordhashes niet direct toegankelijk waren, zou de aanvaller mogelijk de gecompromitteerde e -mailadressen kunnen gebruiken om regio -sloten te omzeilen op Steam -accounts die zijn gekoppeld aan Path of Exile 2. Sommige accounts hebben ook hun transactie- en privé -berichtgeschiedenis blootgesteld.
Om toekomstige inbreuken te voorkomen, heeft het slijpen van Gear Games strengere beveiligingsmaatregelen geïmplementeerd, inclusief het verbod op het koppelen van rekeningen van derden aan personeelsrekeningen en verbeterde IP-beperkingen. De reactie van de gemeenschap is gemengd, waarbij sommigen de transparantie van de ontwikkelaars prees, terwijl anderen pleiten voor de toevoeging van tweefactor-authenticatie om de accountbeveiliging te verbeteren.
Path of Exile 2, die in december 2024 zijn vroege toegangsrelease zag, blijft zijn spelersbasis betrekken met regelmatige updates en open communicatie van slijpapparatuur. De meest recente update verbeterde de prestaties van de game op PlayStation 5 en behandelde verschillende in-game problemen. De volgende grote patch wordt binnenkort verwacht en de ontwikkelaars hebben de situatie van de datalek aangepakt voordat spelers in de nieuwe inhoud duiken.
Spelers geven ook een wens uit naar verdere beveiligingsverbeteringen, evenals verbeteringen in in-game inhoud en aanpassingen aan de eindspel moeilijkheid in Path of Exile 2.