A moagem de jogos de equipamentos, os desenvolvedores por trás do caminho do exílio, emitiu um pedido de desculpas sincero após uma violação significativa de dados. O incidente, que ocorreu devido a uma conta de vapor de teste comprometida com privilégios administrativos, levantou preocupações sobre a segurança das contas do jogador. Aqui está uma visão detalhada do que aconteceu e as etapas que estão sendo tomadas para evitar violações futuras.
Mais de 66 contas comprometidas
Os desenvolvedores prometem melhores medidas de segurança
No início deste mês, a Grinding Gear Games divulgou uma violação de dados sobre o caminho oficial dos fóruns do exílio. A violação surgiu de um hacker que obteve acesso a uma conta de vapor usada para fins de teste, que possuía direitos de administrador, mas sem informações pessoais vinculadas. Isso permitiu ao hacker enganar o suporte ao cliente do Steam e obter controle da conta.
Usando ferramentas normalmente reservadas para suporte ao cliente, o hacker alterou as senhas de 66 contas no caminho do exílio 1 e 2. Eles também conseguiram excluir notificações sobre essas alterações de senha, cobrindo efetivamente suas faixas. Essa violação permitiu o acesso a dados confidenciais do usuário, incluindo endereços de email, IDs a vapor, endereços IP, endereços de entrega, códigos de desbloqueio, históricos de transações e mensagens privadas. Tais informações podem ser potencialmente usadas com maliciosidade, impactando outras contas vinculadas aos comprometidos.
Em resposta, os jogos de engrenagem de moagem se comprometeram a aprimorar as medidas de segurança em torno das contas de administração. Eles implementaram restrições mais rigorosas de IP e proibiram uma conta de terceiros vinculando às contas da equipe. Os desenvolvedores expressaram profundo arrependimento pelo lapso de segurança e prometeram esforços contínuos para fortalecer seus sistemas.
"Tomamos medidas para garantir que haja mais medidas de segurança em torno das contas de administrador, para que isso não possa acontecer novamente. Nenhuma contas de terceiros pode estar vinculada a nenhuma conta da equipe e adicionamos significativamente mais restrições de IP rigorosas. Não estamos incrivelmente por isso, que não temos mais que se devam que" não tenhamos mais o que se reúne, que não se denunciaremos, que não se denunciaremos, que não se deveríamos que "não tenhamos mais o que se reúnem, que não há mais que se devam que" não tenhamos a necessidade de que "não se sintamos mais. em seu post no fórum.
A resposta da comunidade nos fóruns foi misturada, com alguns jogadores elogiando a transparência dos jogos de engrenagem de moagem, enquanto outros pediram a implementação de autenticação de dois fatores (2FA) para reforçar a segurança da conta. À luz desses eventos, os jogadores são incentivados a alterar suas senhas e permanecer vigilantes com as informações da conta. A adição do 2FA poderia proteger ainda mais o caminho das contas do exílio, e resta saber se os jogos de engrenagem de moagem implementarão essa medida em um futuro próximo.