Path of Exileの背後にある開発者であるGranding Gear Gamesは、重大なセキュリティ侵害に続いて心からの謝罪を発表しました。管理者権を伴う侵害されたテストスチームアカウントを含むこの事件は、多数のプレーヤーに影響を与えています。何が起こったかの詳細と、コミュニティのデータを保護するための手順を掘り下げましょう。
亡命フォーラムの道で「データ侵害通知」というタイトルの公式投稿で、ギアゲームの研削は、今月初めに行われた違反を概説しました。ハッカーは、管理特権を持っていたテスト目的で指定された蒸気口座へのアクセスを獲得しました。このアカウントは、購入、電話番号、アドレスなどの個人情報がないため、Steamのカスタマーサポートに、メールアドレス、アカウント名、およびVPNを含む最小限の情報を使用してアクセスを許可するように首尾よく命じて、アカウントの出身国を模倣する攻撃者によって活用されました。
その後、ハッカーは通常、カスタマーサポートエージェントが利用できるツールを使用して、亡命パスと亡命パス2の両方で66の異なるアカウントでパスワードをリセットしました。この違反により、ハッカーは、電子メールアドレス、スチームID、IPアドレス、出荷アドレス、コードのロック解除、トランザクション履歴、プライベートメッセージなど、機密の個人情報にアクセスすることができました。このようなデータは悪意を持って使用でき、これらのユーザーにリンクされている他のアカウントを損なう可能性があります。
粉砕ギアゲームは、セキュリティ対策を強化するために迅速に対応しました。 「私たちは、管理者が再び起こることができないように、管理者アカウントの周りにより多くのセキュリティ対策があることを保証するための措置を講じました」と開発者は述べました。彼らは厳しいIP制限を実装し、サードパーティのアカウントのスタッフアカウントへのリンクを禁止しました。失効を認めて、チームは深い後悔を表明し、将来の事件を防ぐためにセキュリティプロトコルをさらに強化することを約束しました。
フォーラムスレッドでのコミュニティの反応は混在しており、一部のプレイヤーは違反にもかかわらずギアゲームの研削の透明性を高く評価していますが、アカウントのセキュリティを強化するために2要素認証(2FA)の実装を求めている人もいます。開発者はまだ2FAを実装する計画をまだ発表していませんが、ユーザー保護を大幅に強化できる重要なステップです。
それまでの間、亡命者のPathは、パスワードを変更し、アカウント情報について警戒し続けることが奨励されます。グラインディングギアゲームは、プレイヤーベースのセキュリティを優先し続け、セキュリティインフラストラクチャの継続的な改善を約束して、より安全なゲーム環境を確保しています。