流放2的道路為重大數據洩露道歉

作者 : Thomas Mar 18,2025

流放2的道路為重大數據洩露道歉

流放的開發人員的道路磨牙遊戲已為受損害的測試蒸汽帳戶帶有管理員特權而誠然道歉。本文詳細介紹了預防未來事件的事件和步驟。

超過66個帳戶被妥協

承諾的增強的安全措施

流放2的道路為重大數據洩露道歉

Grinding Gear Games的官方POE論壇帖子“數據洩露通知”揭示了一個具有管理訪問權限的蒸汽帳戶。攻擊者利用此訪問權限到66流程(POE)1和POE 2帳戶上的重置密碼,利用客戶支持通常使用的工具。被妥協的管理帳戶是用於測試目的的,缺少鏈接的購買,電話號碼或地址,允許攻擊者使用最小信息(電子郵件地址,帳戶名稱和VPN到掩碼位置)欺騙蒸汽支持。

流放2的道路為重大數據洩露道歉

攻擊者通過刪除密碼更改通知進一步隱藏了他們的動作,從而阻止受影響的用戶被提醒。訪問敏感數據,包括電子郵件地址,蒸汽ID,IP地址,運輸地址,解鎖代碼,交易歷史記錄和私人消息。此損害的信息對受影響用戶的其他帳戶構成了重大風險。

開發人員的聲明結束於致力於加強安全措施的承諾:“我們已經採取了措施,確保在管理員帳戶周圍有更多的安全措施,以免再次發生。不允許將第三方賬戶鏈接到任何員工帳戶,並且我們的IP限制更加嚴格,我們已經為此提供了更多的措施,以確保該措施的安全性。問題再也不會發生。”

流放2的道路為重大數據洩露道歉

論壇的回應表達了對開發人員透明度的讚賞,並呼籲實施兩因素身份驗證(2FA)來增強帳戶安全性。儘管未來的2FA實施還有待觀察,但敦促玩家更改密碼,並對他們的帳戶信息保持警惕。