Grinding Gear Games, разработчик Path of Exile 2, подтвердил нарушение данных, которое произошло в течение недели 6 января 2025 года. Нарушение было инициировано, когда пользователь получил доступ к учетной записи разработчика, связанного с Steam, ставя под угрозу различные данные игрока, такие как адреса электронной почты, идентификаторы STEM, IP -адреса, адреса доставки и коды отключения.
Нарушение было прослежено до скомпрометированной учетной записи администратора, используемой разработчиком, которая была связана со старой учетной записью Steam в целях тестирования. Этот несанкционированный доступ позволил злоумышленнику использовать инструменты поддержки клиентов, влияя на значительное количество учетных записей. В ответ игры Grinding Gear быстро заблокировали сбои с сбросом пароля во всех учетных записях администратора. Они также обнаружили и исправили ошибку, которая позволила злоумышленнику удалить журналы, что могло бы скрыть влияние нарушения.
Злоумышленник смог установить случайные пароли для 66 учетных записей и конфиденциальных данных, включая транзакцию и личные истории сообщений. Хотя никаких паролей или хэшей паролей не было скомпрометировано непосредственно, был риск, что злоумышленник использует адреса электронной почты, чтобы соответствовать спискам скомпрометированных паролей с других сайтов, что потенциально обходит блокировки региона на учетных записях Steam, связанных с пути изгнания 2.
Чтобы предотвратить будущие нарушения, Grinding Gear Games внедрила более строгие меры безопасности, в том числе запрет связывать сторонние учетные записи с учетными записями персонала и улучшенные ограничения IP. Сообщество отреагировало со смешанными чувствами, оценив прозрачность, но также требуя улучшений, таких как двухфакторная аутентификация, улучшение внутриигрового содержания и корректировки в сложность эндшпира.
После раннего выпуска доступа Path of Exile 2 в декабре 2024 года игра сохранила надежную базу игроков, поддерживаемую регулярными обновлениями. Самое последнее обновление улучшило производительность на PlayStation 5 и рассматривало проблемы с монстрами, навыками и повреждением. Следующий крупный патч ожидается в ближайшее время, и разработчики обратились к нарушению данных до его выпуска, чтобы убедиться, что игроки будут информированы по мере их возвращения в игру.