निर्वासन 2 डेवलपर का मार्ग समझौता किए गए स्टाफ खाते से डेटा उल्लंघन की पुष्टि करता है
पाथ ऑफ एक्साइल 2 के पीछे डेवलपर गियर गेम्स को पीसते हुए, एक महत्वपूर्ण संख्या में खिलाड़ी खातों को प्रभावित करने वाले डेटा ब्रीच की पुष्टि की है। ब्रीच ने 6 जनवरी, 2025 के सप्ताह की खोज की, जो भाप से जुड़े एक समझौता किए गए डेवलपर खाते से उपजी है।
उल्लंघन विवरण:
अनधिकृत पहुंच ने हमलावर को निर्वासन 2 के ग्राहक सहायता उपकरणों के पथ का उपयोग करने की क्षमता प्रदान की। नतीजतन, संवेदनशील खिलाड़ी की जानकारी से समझौता किया गया था, जिसमें ईमेल पते, स्टीम आईडी, आईपी पते, शिपिंग पते और अनलॉक कोड शामिल हैं। जबकि पासवर्ड और पासवर्ड हैश सीधे सुलभ नहीं थे, ईमेल पते के संपर्क में आने के कारण क्रेडेंशियल स्टफिंग का जोखिम रहता है। कुछ मामलों में, लेनदेन और निजी संदेश इतिहास भी देखे गए।
प्रभाव और प्रतिक्रिया:
हमलावर 66 खातों पर पासवर्ड बदलने में कामयाब रहा और प्रासंगिक लॉग को हटाने के लिए एक बग का शोषण किया। यह बग, पैच किए जाने के बाद से, केवल लॉग विलोपन को प्रभावित करता है और अन्य समर्थन कार्यों को नहीं। ग्राइंडिंग गियर गेम्स ने तत्काल सुरक्षा उपायों को लागू किया है, जिसमें खाता लॉकडाउन, एडमिन खातों के लिए मजबूर पासवर्ड रीसेट और कर्मचारियों के लिए तीसरे पक्ष के खाते को हटाने सहित। सख्त आईपी प्रतिबंध भी लगाए गए हैं।
सामुदायिक प्रतिक्रिया और भविष्य के कदम:
समुदाय की प्रतिक्रिया विविध है, कुछ डेवलपर की पारदर्शिता की सराहना करते हैं, जबकि अन्य दो-कारक प्रमाणीकरण के कार्यान्वयन की वकालत करते हैं। कई खिलाड़ी सुरक्षा उपायों को बढ़ाने और इन-गेम सामग्री और एंडगेम दोनों कठिनाई दोनों में सुधार की इच्छा व्यक्त करते हैं।
समझौता किए गए डेटा का सारांश: ईमेल पते, स्टीम आईडी, आईपी पते, शिपिंग पते और अनलॉक कोड सहित खिलाड़ी डेटा की पर्याप्त मात्रा में एक्सेस किया गया था। लेन -देन और निजी संदेश इतिहास तक पहुंच कुछ उदाहरणों में हुई। हालांकि, पासवर्ड स्वयं सीधे समझौता नहीं किया गया था।
यह घटना मजबूत ऑनलाइन सुरक्षा को बनाए रखने में चल रही चुनौतियों और उपयोगकर्ता डेटा की सुरक्षा के लिए सक्रिय उपायों के महत्व पर प्रकाश डालती है।