Humihingi ng paumanhin ang Landas ng Exile 2 para sa mga pangunahing paglabag sa data
Ang landas ng developer ng pagpapatapon, ang paggiling ng mga laro ng gear, ay naglabas ng isang taos -pusong paghingi ng tawad para sa isang makabuluhang paglabag sa data na nagmumula sa isang nakompromiso na account sa singaw ng pagsubok na may mga pribilehiyo ng administrator. Ang artikulong ito ay detalyado ang mga kaganapan at ang mga hakbang na ginawa upang maiwasan ang mga insidente sa hinaharap.
Mahigit sa 66 account na nakompromiso
Pinahusay na mga hakbang sa seguridad na ipinangako
Ang opisyal na POE Forum Post ng Paggawa ng Gear, "Data Breach Notification," ay nagpapakita ng isang nakompromiso na account sa singaw na may access sa administratibo. Sinamantala ng umaatake ang pag -access na ito upang i -reset ang mga password sa 66 na landas ng pagpapatapon (POE) 1 at POE 2 account, mga tool sa pag -leveraging na karaniwang ginagamit ng suporta sa customer. Ang nakompromiso na admin account, nilikha para sa mga layunin ng pagsubok, kulang sa mga naka -link na pagbili, numero ng telepono, o mga address, na pinapayagan ang pag -atake na linlangin ang suporta ng singaw gamit ang minimal na impormasyon (email address, pangalan ng account, at isang VPN sa lokasyon ng mask).
Dagdag pa ng umaatake ang kanilang mga aksyon sa pamamagitan ng pagtanggal ng mga abiso sa pagbabago ng password, na pumipigil sa mga apektadong gumagamit na ma -alerto. Ang pag -access sa sensitibong data, kabilang ang mga email address, steam ID, IP address, mga address ng pagpapadala, pag -unlock ng mga code, kasaysayan ng transaksyon, at mga pribadong mensahe, ay nakuha. Ang nakompromiso na impormasyon na ito ay nagdudulot ng isang makabuluhang peligro sa iba pang mga account ng mga apektadong gumagamit.
Ang pahayag ng nag -develop ay nagtapos sa isang pangako sa pinahusay na mga hakbang sa seguridad: "gumawa kami ng mga hakbang upang matiyak na mayroong higit na mga hakbang sa seguridad sa paligid ng mga account ng admin upang hindi ito mangyari muli. Walang mas mahigpit na mga account sa IP Sigurado na ang ganitong uri ng isyu ay hindi na mangyayari muli. "
Ang mga sagot sa forum ay nagpapahayag ng isang halo ng pagpapahalaga para sa transparency ng developer at nanawagan para sa pagpapatupad ng two-factor authentication (2FA) upang palakasin ang seguridad sa account. Habang ang hinaharap na pagpapatupad ng 2FA ay nananatiling makikita, hinihikayat ang mga manlalaro na baguhin ang kanilang mga password at manatiling mapagbantay tungkol sa kanilang impormasyon sa account.


