
Sürgün Geliştiricisi Yolu, Gitiş Gear Games, yönetici ayrıcalıklarıyla tehlikeye atılmış bir test buhar hesabından kaynaklanan önemli bir veri ihlali için samimi bir özür yayınladı. Bu makale, gelecekteki olayları önlemek için atılan olayları ve adımları detaylandırıyor.
66'dan fazla hesap tehlikeye atıldı
Vaat edilen gelişmiş güvenlik önlemleri

Grinding Gear Games yakın zamanda resmi Yol (POE) forumlarında bir veri ihlali ele aldı. "Veri ihlali bildirimi" başlıklı açıklamaları, bir hacker'ın POE'ye idari erişimi olan bir buhar hesabını tehlikeye attığını açıkladı. Bu, saldırganın 66 Poe 1 ve Poe 2 hesaplarında şifreleri sıfırlamasına izin vererek, tipik olarak müşteri destek acenteleri tarafından kullanılan araçlardan yararlandı. Test amacıyla oluşturulan tehlikeye atılan yönetici hesabı, bağlantılı alımlardan, telefon numaralarından veya adreslerden yoksundu, bu da onu sosyal mühendisliğe karşı savunmasız hale getirdi. Saldırgan, Minimal Bilgiler (E -posta Adresi, Hesap Adı) ve VPN kullanarak hesap sahibini, konumlarını maskelemek için başarıyla taklit etti.

Ayrıca, bilgisayar korsanı, eylemlerini hesap sahiplerinden gizleyerek şifre değiştirme bildirimlerini akıllıca sildi. E -posta adresleri, buhar kimlikleri, IP adresleri, gönderim adresleri, kilidin açma kodları, işlem geçmişleri ve özel mesajlar dahil olmak üzere hassas verilere erişim kazanıldı. Bu tehlikeye atılan bilgiler, etkilenen kullanıcılar için önemli bir risk oluşturmaktadır ve potansiyel olarak diğer çevrimiçi hesaplarını tehlikeye atar.
Öğütme dişli oyunları, "Nüksü önlemek için yönetici hesaplarını çevreleyen güvenliği önemli ölçüde geliştirmek için adımlar attık. Personel hesaplarına bağlanan üçüncü taraf hesabı yasaklanmıştır ve bu güvenlik atlamalarına derinden pişman olduk. Yönetici web sitesini güvence altına almak için gerekli ölçümlerin daha da tetiklenmesini engellemiş olmalıdır".

Duyuruya topluluk yanıtı karıştı, bazıları geliştiricinin şeffaflığını överken, diğerleri gelişmiş güvenlik için iki faktörlü kimlik doğrulama (2FA) uygulanmasını teşvik ediyor. 2FA uygulaması için zaman çizelgesi belirsizliğini korurken, oyunculara şifrelerini değiştirmeleri ve hesap bilgileri konusunda uyanık kalmaları tavsiye edilir.