亡命の道2は、主要なデータ侵害について謝罪します

著者 : Thomas Mar 18,2025

亡命の道2は、主要なデータ侵害について謝罪します

亡命の開発者であるGranding Gear GamesのPathは、管理者の特権を持つ侵害されたテストSteamアカウントに起因する重要なデータ侵害に対して誠実な謝罪を発表しました。この記事では、将来の事件を防ぐために行われたイベントと措置について詳しく説明しています。

66を超えるアカウントが侵害されました

強化されたセキュリティ対策が約束されました

亡命の道2は、主要なデータ侵害について謝罪します

Granding Gear Gamesの公式Poe Forumの投稿「データ侵害通知」は、管理アクセスを伴う侵害されたSteamアカウントを明らかにしています。攻撃者は、このアクセスを悪用して、66 Path of Exile(POE)1およびPOE 2アカウントでパスワードをリセットし、通常はカスタマーサポートで使用されるツールを活用しました。テスト目的で作成された妥協した管理者アカウントは、リンクされた購入、電話番号、または住所が欠けているため、攻撃者は最小限の情報(電子メールアドレス、アカウント名、およびVPNからMASKの場所)を使用して蒸気サポートを欺くことができました。

亡命の道2は、主要なデータ侵害について謝罪します

攻撃者はさらに、パスワードの変更通知を削除し、影響を受けるユーザーが警告を受けないようにすることにより、アクションを隠しました。電子メールアドレス、スチームID、IPアドレス、出荷アドレス、コードのロック解除、トランザクション履歴、プライベートメッセージなどの機密データへのアクセスが得られました。この妥協した情報は、影響を受けるユーザーの他のアカウントに大きなリスクをもたらします。

開発者の声明は、強化されたセキュリティ対策へのコミットメントで締めくくります。「私たちは、管理アカウントの周りにより多くのセキュリティ対策があることを確認するための措置を講じました。一種の問題は二度と起こりません。」

亡命の道2は、主要なデータ侵害について謝罪します

フォーラムの回答は、開発者の透明性に対する感謝の組み合わせを表明し、アカウントのセキュリティを強化するために2要素認証(2FA)の実装を求めています。 2FAの将来の実装は引き続き見られますが、プレイヤーはパスワードを変更し、アカウント情報について警戒し続けるように促されます。