Con đường lưu vong 2 xin lỗi vì vi phạm dữ liệu lớn

Tác giả : Thomas Mar 18,2025

Con đường lưu vong 2 xin lỗi vì vi phạm dữ liệu lớn

Path of Exile Developer, Grinding Gear Games, đã đưa ra một lời xin lỗi chân thành cho một vi phạm dữ liệu quan trọng xuất phát từ một tài khoản Steam thử nghiệm bị xâm phạm với các đặc quyền quản trị viên. Bài viết này chi tiết các sự kiện và các bước được thực hiện để ngăn chặn các sự cố trong tương lai.

Hơn 66 tài khoản bị xâm phạm

Các biện pháp bảo mật nâng cao đã hứa

Con đường lưu vong 2 xin lỗi vì vi phạm dữ liệu lớn

Bài đăng Poe Forum chính thức của Grinding Games, "Thông báo vi phạm dữ liệu", cho thấy một tài khoản hơi nước bị xâm phạm với quyền truy cập hành chính. Kẻ tấn công đã khai thác quyền truy cập này để đặt lại mật khẩu trên 66 Tài khoản Path of Exile (POE) 1 và POE 2, các công cụ tận dụng thường được sử dụng bởi hỗ trợ khách hàng. Tài khoản quản trị viên bị xâm phạm, được tạo cho mục đích thử nghiệm, thiếu các giao dịch mua, số điện thoại hoặc địa chỉ được liên kết, cho phép kẻ tấn công lừa dối hỗ trợ hơi nước bằng cách sử dụng thông tin tối thiểu (địa chỉ email, tên tài khoản và VPN để che dấu vị trí).

Con đường lưu vong 2 xin lỗi vì vi phạm dữ liệu lớn

Kẻ tấn công tiếp tục che giấu hành động của mình bằng cách xóa thông báo thay đổi mật khẩu, ngăn người dùng bị ảnh hưởng bị cảnh báo. Truy cập vào dữ liệu nhạy cảm, bao gồm địa chỉ email, ID Steam, địa chỉ IP, địa chỉ vận chuyển, mã mở khóa, lịch sử giao dịch và tin nhắn riêng tư, đã đạt được. Thông tin bị xâm phạm này gây ra rủi ro đáng kể cho các tài khoản khác của người dùng bị ảnh hưởng.

Tuyên bố của nhà phát triển kết luận với cam kết tăng cường các biện pháp bảo mật: "Chúng tôi đã thực hiện các bước để đảm bảo rằng có nhiều biện pháp bảo mật hơn xung quanh tài khoản quản trị để điều này không thể xảy ra nữa. Rằng loại vấn đề này không bao giờ xảy ra nữa. "

Con đường lưu vong 2 xin lỗi vì vi phạm dữ liệu lớn

Phản hồi của diễn đàn thể hiện sự kết hợp của sự đánh giá cao đối với tính minh bạch của nhà phát triển và kêu gọi thực hiện xác thực hai yếu tố (2FA) để tăng cường bảo mật tài khoản. Mặc dù việc triển khai 2FA trong tương lai vẫn được nhìn thấy, người chơi được khuyến khích thay đổi mật khẩu của họ và vẫn cảnh giác về thông tin tài khoản của họ.