
Resumo
A moagem de jogos de equipamentos, o desenvolvedor por trás do Path of Exile 2, confirmou que ocorreu uma violação de dados durante a semana de 6 de janeiro de 2025. A violação surgiu da conta de um desenvolvedor comprometido vinculada ao Steam, resultando na exposição de endereços de email do jogador, IDs a vapor, endereços IP e outras informações sensíveis.
A violação foi iniciada quando um invasor obteve acesso à conta de administrador de um desenvolvedor, que forneceu acesso às ferramentas de suporte ao cliente usadas pelo caminho do exílio 2. Após a descoberta, os desenvolvedores prenderam rapidamente a conta comprometida e a senha aplicada é redefinida em todas as contas de administrador. Investigações mais aprofundadas revelaram que a violação se originou de uma antiga conta a vapor usada para testes, que não continha informações pessoais, mas permitia que o invasor manipulasse o caminho da conta do exílio do desenvolvedor.
A violação dos dados afetou um "número significativo" de contas, comprometendo endereços de email, IDs a vapor, endereços IP, endereços de entrega e códigos de desbloqueio. O invasor conseguiu definir senhas aleatórias em 66 contas e excluir logs devido a um bug, que foi corrigido desde então. Embora as senhas e os hashes de senha não tenham sido diretamente acessíveis, o invasor poderia usar os endereços de email comprometidos para ignorar os bloqueios da região em contas de vapor vinculadas ao caminho do exílio 2. Algumas contas também tiveram suas transações e histórias de mensagens privadas expostas.
Para evitar violações futuras, os jogos de engrenagem de moagem implementaram medidas de segurança mais rigorosas, incluindo a proibição de vincular contas de terceiros a contas da equipe e restrições aprimoradas de IP. A resposta da comunidade foi misturada, com alguns elogiando a transparência dos desenvolvedores, enquanto outros estão defendendo a adição de autenticação de dois fatores para melhorar a segurança da conta.
O Path of Exile 2, que viu seu lançamento de acesso antecipado em dezembro de 2024, continua a envolver sua base de jogadores com atualizações regulares e abrir comunicação dos jogos de engrenagem de moagem. A atualização mais recente aprimorou o desempenho do jogo no PlayStation 5 e abordou várias questões no jogo. O próximo patch principal é esperado em breve e os desenvolvedores abordaram a situação de violação de dados antes que os jogadores mergulhem no novo conteúdo.
Os jogadores também estão expressando um desejo de mais aprimoramentos de segurança, bem como melhorias no conteúdo e ajustes do jogo na dificuldade do jogo no caminho do exílio 2.