소식 망명 경로 2 : 데이터 위반이 확인되었습니다

망명 경로 2 : 데이터 위반이 확인되었습니다

작가 : Lillian 업데이트 : Mar 14,2025

망명 경로 2 : 데이터 위반이 확인되었습니다

요약

  • Exile 2의 개발자 인 Grinding Gear Games는 2025 년 1 월 6 일 주에 발생하는 데이터 유출을 확인했습니다.
  • 위반은 Steam과 연결된 손상된 개발자 계정에서 비롯되었습니다.
  • 손상된 데이터에는 플레이어 이메일 주소, 증기 ID, IP 주소 및 기타 정보가 포함되었습니다.

그라인딩 기어 게임은 개발자의 관리 계정이 타협 한 후 망명 2의 경로에 영향을 미치는 데이터 유출을 확인했습니다. 개발자는 관리 계정의 보안을 향상시키기위한 단계를 설명하여 Exile 2의 경로 와 전임자 (단일 계정 로그인을 공유)에서 향후 위반을 방지합니다.

2024 년 12 월 초기 액세스 출시 이후, Path of Exile 2는 일관된 업데이트 및 개발자 커뮤니케이션으로 인해 강력한 플레이어 기반을 유지했습니다. 최근 업데이트에는 PlayStation 5 성능 향상 및 몬스터, 기술 및 손상과 관련된 버그 수정이 포함되었습니다. 데이터 위반을 사전에 다루는 것은 Exile 2의 다음 주요 패치의 Path Of Path 의 출시보다 우선합니다.

GRINDING GEAR GAMES의 공식 경로 OF EXILE 2 FORUM은 2025 년 1 월 6 일 주에 발견 된 위반에 대한 자세한 내용을 게시했습니다. 개발자의 웹 사이트 관리자 계정이 손상되어 고객 지원 팀이 일반적으로 사용하는 도구에 대한 액세스 권한을 부여했습니다. 계정은 즉시 잠겨졌으며 다른 모든 관리자 계정은 강제 비밀번호 재설정을 받았습니다. 조사에 따르면 손상된 계정은 기존 테스트 전용 증기 계정과 연결되어 공격자에게 계정 인수를위한 충분한 정보를 제공합니다. 이 증기 계정은 구매 또는 개인 데이터가 부족했지만 개발자의 망명 계정 경로 에 대한 액세스를 통해 개발자 포털을 통해 다른 계정을 조작 할 수있었습니다.

망명 2 개발자 연삭 기어 게임은 손상된 직원 계정과 관련된 데이터 유출을 확인합니다.

  • 위반은 "상당한 수"계정에 영향을 미쳤으며 이메일 주소, 증기 ID, IP 주소, 배송 주소 및 잠금 해제 코드에 영향을 미쳤습니다.

공격자는 66 개의 계정에서 암호를 무작위로 재설정하여 이러한 변경 사항을 추적하는 로그를 삭제하는 버그를 이용합니다. 그라인딩 기어 게임은이 버그 가이 동작에 고유하고 패치되었음을 확인했습니다. 위반은 개발자 포털에서 "상당한 수"계정에 대한 계정 정보를 볼 수 있도록 허용하고 이메일 주소, 증기 ID, IP 주소, 배송 주소 및 잠금 해제 코드를 노출 시켰습니다.

비밀번호와 암호 해시는 직접 액세스 할 수 없었지만, 그라인딩 기어 게임은 공격자 교차 참조 이메일 주소가 다른 소스의 손상된 비밀번호 목록과 함께 망명 2 계정의 스팀 연결 경로에 대한 지역 잠금을 우회 할 가능성을 인식했습니다. 일부 계정의 경우 공격자는 Grinding Gear Games 직원을 통해 거래 및 개인 메시지 기록에 액세스했습니다. 재발을 방지하기 위해 직원 계정에 링크하는 타사 계정은 금지되며 현재 IP 제한이 크게 엄격합니다.

커뮤니티 반응은 개발자의 투명성을 칭찬하는 반면, 다른 사람들은 2 단계 인증을 옹호합니다. 플레이어 기반의 상당 부분은 게임 내 컨텐츠 개선 및 엔드 게임 난이도 조정과 함께 보안 향상을 원합니다.