
สรุป
Grinding Gear Games นักพัฒนาที่อยู่เบื้องหลัง Path of Exile 2 ยืนยันว่ามีการละเมิดข้อมูลเกิดขึ้นในช่วงสัปดาห์ที่ 6 มกราคม 2025 การละเมิดเกิดจากบัญชีของนักพัฒนาที่ถูกบุกรุกซึ่งเชื่อมโยงกับ Steam ทำให้เกิดการเปิดรับที่อยู่อีเมลผู้เล่น
การละเมิดเริ่มต้นขึ้นเมื่อผู้โจมตีสามารถเข้าถึงบัญชีผู้ดูแลระบบของนักพัฒนาได้ซึ่งให้การเข้าถึงเครื่องมือสนับสนุนลูกค้าที่ใช้โดยเส้นทางที่ถูกเนรเทศ 2 เมื่อค้นพบนักพัฒนาล็อคบัญชีที่ถูกบุกรุกอย่างรวดเร็วและการรีเซ็ตรหัสผ่านที่บังคับใช้ในบัญชีผู้ดูแลระบบทั้งหมด การตรวจสอบเพิ่มเติมพบว่าการละเมิดที่เกิดจากบัญชี Steam เก่าที่ใช้สำหรับการทดสอบซึ่งไม่มีข้อมูลส่วนบุคคล แต่อนุญาตให้ผู้โจมตีจัดการเส้นทางของบัญชีที่ถูกเนรเทศของนักพัฒนา
การละเมิดข้อมูลส่งผลกระทบต่อบัญชี "จำนวนมาก" ของบัญชีการประนีประนอมที่อยู่อีเมล, ID Steam, ที่อยู่ IP, ที่อยู่จัดส่งและรหัสปลดล็อค ผู้โจมตีสามารถตั้งรหัสผ่านแบบสุ่มในบัญชี 66 บัญชีและลบบันทึกเนื่องจากข้อผิดพลาดซึ่งได้รับการแก้ไขแล้ว ในขณะที่รหัสผ่านและรหัสผ่านไม่สามารถเข้าถึงได้โดยตรงผู้โจมตีอาจใช้ที่อยู่อีเมลที่ถูกบุกรุกเพื่อบายพาสภูมิภาคในบัญชี Steam ที่เชื่อมโยงกับ Path of Exile 2 บัญชีบางบัญชียังมีการทำธุรกรรมและประวัติข้อความส่วนตัว
เพื่อป้องกันการรั่วไหลในอนาคตเกม Glinding Gear ได้ใช้มาตรการรักษาความปลอดภัยที่เข้มงวดยิ่งขึ้นรวมถึงการห้ามการเชื่อมโยงบัญชีบุคคลที่สามกับบัญชีพนักงานและการ จำกัด IP ที่เพิ่มขึ้น การตอบสนองของชุมชนได้รับการผสมผสานกับบางคนชื่นชมความโปร่งใสของนักพัฒนาในขณะที่คนอื่น ๆ กำลังสนับสนุนการเพิ่มการตรวจสอบสองปัจจัยเพื่อเพิ่มความปลอดภัยของบัญชี
Path of Exile 2 ซึ่งเห็นการเปิดตัวในช่วงต้นเดือนธันวาคม 2567 ยังคงมีส่วนร่วมฐานผู้เล่นด้วยการอัปเดตปกติและการสื่อสารแบบเปิดจากการบดเกมเกียร์ การอัปเดตล่าสุดปรับปรุงประสิทธิภาพของเกมใน PlayStation 5 และแก้ไขปัญหาในเกมต่างๆ คาดว่าจะมีการแก้ไขสำคัญครั้งต่อไปในไม่ช้าและนักพัฒนาได้กล่าวถึงสถานการณ์การละเมิดข้อมูลก่อนที่ผู้เล่นจะดำดิ่งลงในเนื้อหาใหม่
ผู้เล่นยังแสดงความปรารถนาในการปรับปรุงความปลอดภัยเพิ่มเติมรวมถึงการปรับปรุงเนื้อหาในเกมและการปรับเปลี่ยนความยากลำบากในเกมในเส้นทางที่ถูกเนรเทศ 2