Grinding Gear Games, nhà phát triển Path of Exile 2, đã xác nhận vi phạm dữ liệu xảy ra trong tuần ngày 6 tháng 1 năm 2025. Vi phạm đã được bắt đầu khi người dùng có quyền truy cập vào tài khoản của nhà phát triển được liên kết với Steam, thỏa hiệp các chi tiết người chơi khác nhau như địa chỉ email, ID hơi, địa chỉ IP, địa chỉ IP.
Vi phạm đã được truy trở lại tài khoản quản trị viên bị xâm phạm được sử dụng bởi một nhà phát triển, được liên kết với một tài khoản hơi nước cũ cho các mục đích thử nghiệm. Truy cập trái phép này cho phép kẻ tấn công sử dụng các công cụ hỗ trợ khách hàng, ảnh hưởng đến một số lượng đáng kể các tài khoản. Đáp lại, trò chơi Gear Gear đã nhanh chóng khóa tài khoản bị xâm phạm và thực thi đặt lại mật khẩu trên tất cả các tài khoản quản trị viên. Họ cũng phát hiện ra và sửa lỗi cho phép kẻ tấn công xóa nhật ký, điều này có thể che khuất tác động của vi phạm.
Kẻ tấn công đã có thể đặt mật khẩu ngẫu nhiên cho 66 tài khoản và truy cập dữ liệu nhạy cảm, bao gồm lịch sử giao dịch và tin nhắn riêng tư. Mặc dù không có mật khẩu hoặc băm mật khẩu nào bị xâm phạm trực tiếp, nhưng có nguy cơ kẻ tấn công sử dụng địa chỉ email để khớp với danh sách mật khẩu bị xâm phạm từ các trang web khác, có khả năng bỏ qua các khóa vùng trên tài khoản Steam được liên kết với Path of Exile 2.
Để ngăn chặn các vi phạm trong tương lai, các trò chơi Gear Gear đã thực hiện các biện pháp bảo mật chặt chẽ hơn, bao gồm việc cấm liên kết các tài khoản bên thứ ba với tài khoản nhân viên và các hạn chế IP nâng cao. Cộng đồng đã đáp ứng với những cảm xúc lẫn lộn, đánh giá cao tính minh bạch nhưng cũng đòi hỏi những cải tiến như xác thực hai yếu tố, nội dung trong trò chơi được nâng cao và điều chỉnh độ khó cuối cùng.
Sau khi phát hành truy cập sớm của Path of Exile 2 vào tháng 12 năm 2024, trò chơi đã duy trì một cơ sở người chơi mạnh mẽ, được hỗ trợ bởi các bản cập nhật thường xuyên. Bản cập nhật gần đây nhất được cải thiện hiệu suất trên PlayStation 5 và giải quyết các vấn đề với quái vật, kỹ năng và thiệt hại. Bản vá lớn tiếp theo dự kiến sẽ sớm được dự kiến và các nhà phát triển đã giải quyết vi phạm dữ liệu trước khi phát hành để đảm bảo người chơi được thông báo khi họ quay lại trò chơi.