
Bản tóm tắt
Grinding Gear Games, nhà phát triển đằng sau Path of Exile 2, đã xác nhận vi phạm dữ liệu xảy ra trong tuần ngày 6 tháng 1 năm 2025. Vi phạm bắt nguồn từ tài khoản của nhà phát triển bị xâm nhập liên quan đến Steam, dẫn đến việc tiếp xúc với địa chỉ email của người chơi, ID hơi, địa chỉ IP và thông tin nhạy cảm khác.
Vi phạm đã được bắt đầu khi kẻ tấn công có quyền truy cập vào tài khoản quản trị của nhà phát triển, cung cấp quyền truy cập vào các công cụ hỗ trợ khách hàng được sử dụng bởi Path of Exile 2. Điều tra sâu hơn cho thấy vi phạm bắt nguồn từ một tài khoản hơi nước cũ được sử dụng để thử nghiệm, không chứa thông tin cá nhân nhưng cho phép kẻ tấn công thao túng con đường lưu vong của nhà phát triển.
Vi phạm dữ liệu ảnh hưởng đến "số lượng đáng kể" các tài khoản, thỏa hiệp địa chỉ email, ID hơi, địa chỉ IP, địa chỉ vận chuyển và mã mở khóa. Kẻ tấn công đã có thể đặt mật khẩu ngẫu nhiên trên 66 tài khoản và xóa nhật ký do lỗi đã được sửa. Mặc dù các băm mật khẩu và mật khẩu không thể truy cập trực tiếp, kẻ tấn công có thể có khả năng sử dụng các địa chỉ email bị xâm nhập để bỏ qua các khóa vùng trên các tài khoản Steam được liên kết với Path of Exile 2. Một số tài khoản cũng có lịch sử giao dịch và tin nhắn riêng tư của họ.
Để ngăn chặn các vi phạm trong tương lai, các trò chơi Gear Gear đã thực hiện các biện pháp bảo mật chặt chẽ hơn, bao gồm việc cấm liên kết các tài khoản bên thứ ba với tài khoản nhân viên và các hạn chế IP nâng cao. Phản ứng của cộng đồng đã được trộn lẫn, với một số khen ngợi tính minh bạch của các nhà phát triển, trong khi những người khác đang ủng hộ việc bổ sung xác thực hai yếu tố để tăng cường bảo mật tài khoản.
Path of Exile 2, đã chứng kiến bản phát hành truy cập sớm vào tháng 12 năm 2024, tiếp tục tham gia vào cơ sở người chơi của mình với các bản cập nhật thường xuyên và liên lạc mở từ các trò chơi Gear Gear. Bản cập nhật gần đây nhất đã nâng cao hiệu suất của trò chơi trên PlayStation 5 và giải quyết các vấn đề khác nhau trong trò chơi. Bản vá lớn tiếp theo dự kiến sẽ sớm được dự kiến và các nhà phát triển đã giải quyết tình huống vi phạm dữ liệu trước khi người chơi đi sâu vào nội dung mới.
Người chơi cũng đang bày tỏ mong muốn cải tiến bảo mật hơn nữa, cũng như cải thiện nội dung trong trò chơi và điều chỉnh độ khó cuối cùng trong Path of Exile 2.