>  ニュース >  亡命の道2は、主要なデータ侵害について謝罪します

亡命の道2は、主要なデータ侵害について謝罪します

by Elijah Feb 27,2025

亡命開発者の道は、主要なデータ侵害に対処します

Path of Exileの背後にある開発者であるGranding Gear Gamesは、重要なデータ侵害に続いて一般の謝罪を発表しました。この違反は、管理特権を備えた侵害された蒸気テストアカウントに由来しています。これにより、66を超えるプレーヤーアカウントへの不正アクセスが可能になりました。

セキュリティラプス詳細

Path of Exile 2 Data Breach違反には、リンクされた電話番号や住所などの典型的なセキュリティ対策がない長年のテストアカウントが含まれていました。この脆弱性により、ハッカーは蒸気サポートを欺き、最小限の情報(電子メール、ユーザー名、およびVPNマスクの場所)を使用してアクセスを獲得できました。その後、ハッカーは多数のPOE 1およびPOE 2アカウントでパスワードをリセットし、内部サポートツールを活用します。

Path of Exile 2 Data Breachさらに、攻撃者はパスワードの変更を巧みに削除し、影響を受けたプレイヤーからのアクションを隠します。侵害されたデータには、電子メールアドレス、スチームID、IPアドレス、出荷アドレス、コードのロック解除、トランザクション履歴、プライベートメッセージが含まれていました。この機密情報は、さらなるアカウントの妥協と潜在的な誤用の重大なリスクをもたらします。

拡張セキュリティ対策が実装されました

Granding Gearゲームは、管理アカウントに厳格なセキュリティプロトコルを実装することで対応しています。サードパーティのアカウントリンクは現在、スタッフアカウントで禁止されており、より堅牢なIP制限が整っています。同社は、セキュリティが失効することを認め、将来の事件を回避するためにさらに予防措置を講じることを約束した。

Path of Exile 2 Data Breachコミュニティの反応は混在しており、開発者の透明性を称賛する人もいれば、2因子認証の即時実装(2FA)を提唱する人もいます。将来のセキュリティ強化の詳細は不明のままですが、プレイヤーはパスワードを変更し、アカウントのセキュリティについて警戒し続けるように促されます。 2FAの追加は、将来の違反を防ぐための重要なステップとして非常に期待されています。

Path of Exile 2 Data Breach Apology