
Ang landas ng developer ng pagpapatapon, ang paggiling ng mga laro ng gear, ay naglabas ng isang taos -pusong paghingi ng tawad para sa isang makabuluhang paglabag sa data na nagmumula sa isang nakompromiso na account sa singaw ng pagsubok na may mga pribilehiyo ng administrator. Ang artikulong ito ay detalyado ang mga kaganapan at ang mga hakbang na ginawa upang maiwasan ang mga insidente sa hinaharap.
Mahigit sa 66 account na nakompromiso
Pinahusay na mga hakbang sa seguridad na ipinangako

Kamakailan lamang ay tinalakay ng mga larong gear gear ang isang paglabag sa data sa Opisyal na Path of Exile (POE) Forum. Ang kanilang pahayag, na may pamagat na "Data Breach notification," ipinaliwanag na ang isang hacker ay nakompromiso ang isang singaw na account na may pag -access sa administratibo sa POE. Pinayagan nito ang pag -atake na i -reset ang mga password sa 66 Poe 1 at Poe 2 account, ang mga tool sa pag -leveraging na karaniwang ginagamit ng mga ahente ng suporta sa customer. Ang nakompromiso na account ng admin, nilikha para sa mga layunin ng pagsubok, kulang sa mga pagbili, mga numero ng telepono, o mga address, ginagawa itong mahina laban sa social engineering. Matagumpay na ipinakilala ng umaatake ang may -ari ng account gamit ang minimal na impormasyon (email address, pangalan ng account) at isang VPN upang i -mask ang kanilang lokasyon.

Dagdag pa, ang hacker ay matalino na tinanggal ang mga abiso sa pagbabago ng password, na itinatago ang kanilang mga aksyon mula sa mga may hawak ng account. Ang pag -access sa sensitibong data, kabilang ang mga email address, steam ID, IP address, mga address ng pagpapadala, pag -unlock ng mga code, kasaysayan ng transaksyon, at mga pribadong mensahe, ay nakuha. Ang nakompromiso na impormasyon na ito ay nagdudulot ng isang makabuluhang peligro sa mga apektadong gumagamit, na potensyal na mapanganib ang kanilang iba pang mga online account.
Ang paggiling ng mga laro ng gear ay nakasaad, "Gumawa kami ng mga hakbang upang makabuluhang mapahusay ang seguridad na nakapalibot sa mga account ng admin upang maiwasan ang pag-ulit. Ipinatupad namin ang mga paghihigpit sa mga paghihigpit ng IP. Malalim na ikinalulungkot namin ang seguridad na ito.

Ang tugon ng komunidad sa anunsyo ay halo-halong, na may ilang pagpuri sa transparency ng developer habang ang iba ay hinihimok ang pagpapatupad ng two-factor na pagpapatunay (2FA) para sa pinahusay na seguridad. Habang ang timeline para sa 2FA na pagpapatupad ay nananatiling hindi malinaw, pinapayuhan ang mga manlalaro na baguhin ang kanilang mga password at manatiling mapagbantay tungkol sa impormasyon ng kanilang account.