Path of Exile 2 Developer ยืนยันการละเมิดข้อมูลที่มีผลต่อบัญชีผู้เล่น
Grinding Gear Games นักพัฒนาที่อยู่เบื้องหลัง Path of Exile 2 ได้ยืนยันการละเมิดข้อมูลที่เกิดขึ้นในช่วงสัปดาห์ที่ 6 มกราคม 2025 การละเมิดเกิดจากบัญชีนักพัฒนาที่ถูกบุกรุกซึ่งเชื่อมโยงกับ Steam
การละเมิด: บัญชีของนักพัฒนาที่มีการเข้าถึงการดูแลระบบถูกบุกรุกทำให้การเข้าถึงเครื่องมือที่ใช้โดยทีมสนับสนุนลูกค้าโดยไม่ได้รับอนุญาต สิ่งนี้ส่งผลให้มีการเปิดรับข้อมูลผู้เล่นที่ละเอียดอ่อนสำหรับบัญชีจำนวนมาก
ข้อมูลที่ถูกบุกรุก: ข้อมูลที่ถูกบุกรุกรวมถึงที่อยู่อีเมล, ID Steam, ที่อยู่ IP, ที่อยู่จัดส่งและรหัสปลดล็อก ในขณะที่รหัสผ่านและรหัสผ่านไม่สามารถเข้าถึงได้โดยตรงผู้โจมตีอาจใช้ที่อยู่อีเมลที่ถูกบุกรุกเพื่อพยายามรีเซ็ตรหัสผ่านและหลีกเลี่ยงข้อ จำกัด บัญชีระดับภูมิภาค ในบางกรณีการทำธุรกรรมและประวัติข้อความส่วนตัวก็ถูกดูเช่นกัน
การตอบสนองของ Gear Gear Games: นักพัฒนาดำเนินการทันทีรวมถึงการล็อคบัญชีที่ถูกบุกรุกการใช้รหัสผ่านบังคับที่บังคับสำหรับบัญชีผู้ดูแลระบบทั้งหมดและเปิดการสอบสวนอย่างละเอียด การสอบสวนเปิดเผยช่องโหว่ที่อนุญาตให้ผู้โจมตีลบบันทึกซึ่งได้รับการแก้ไขตั้งแต่นั้นมา เพื่อป้องกันการละเมิดในอนาคตบัญชีบุคคลที่สามที่เชื่อมโยงกับบัญชีพนักงานได้รับการปิดใช้งานและข้อ จำกัด ด้าน IP ได้รับการรัดกุมอย่างมาก
ปฏิกิริยาของชุมชน: การตอบสนองของชุมชนมีความหลากหลาย ในขณะที่ผู้เล่นบางคนชื่นชมความโปร่งใสของนักพัฒนา แต่คนอื่น ๆ ก็เรียกร้องให้มีการดำเนินการตรวจสอบความถูกต้องสองปัจจัยเพื่อความปลอดภัยที่เพิ่มขึ้น ความกังวลเกี่ยวกับความยากลำบากของเกมและเนื้อหาเกมโดยรวมก็ถูกเปล่งออกมาเช่นกัน
สรุปประเด็นสำคัญ:
เหตุการณ์ดังกล่าวเน้นถึงความสำคัญของมาตรการรักษาความปลอดภัยที่แข็งแกร่งในการเล่นเกมออนไลน์และความต้องการอย่างต่อเนื่องสำหรับนักพัฒนาเพื่อปรับให้เข้ากับภัยคุกคามที่พัฒนาขึ้น