요약
Exile 2의 Path 2의 개발자 인 Grinding Gear Games는 2025 년 1 월 6 일 주에 발생한 데이터 위반을 확인했습니다. 사용자가 Steam에 연결된 개발자의 관리자 계정에 액세스 할 때 위반이 시작되었습니다. 이 무단 액세스는 이메일 주소, 스팀 ID, IP 주소, 배송 주소 및 잠금 해제 코드를 포함한 플레이어 데이터의 손상으로 이어졌습니다.
이 위반은 테스트에 사용되는 개발자의 이전 Steam 계정으로 거슬러 올라 갔으며, 이로 인해 공격자에게 망명 계정의 경로를 손상시키기에 충분한 정보를 공격자에게 제공했습니다. 개발자는 영향을받는 계정을 잠그고 다른 모든 관리자 계정에 대한 비밀번호를 재설정하여 신속하게 응답했습니다. 또한 공격자가 로그를 삭제할 수있는 버그를 발견하고 수정하여 위반을 용이하게했습니다.
그라인딩 기어 게임은 고객 서비스 포털을 통해 암호와 해시가 액세스 할 수 없지만 공격자는 손상된 이메일 주소를 사용하여 스팀 연결 계정의 지역 잠금을 우회 시도 할 수 있음을 확인했습니다. 또한 공격자는 일부 계정에 대해 거래 및 개인 메시지 이력에 액세스했습니다.
향후 사고를 방지하기 위해 Grinding Gear Games는 타사 계정의 직원 계정 연결 금지 및보다 엄격한 IP 제한을 시행하는 등 엄격한 보안 조치를 구현했습니다.
2024 년 12 월 Exile 2의 Path Of Exile 2의 조기 액세스 릴리스에 이어이 게임은 정기적 인 업데이트 및 개발자 커뮤니케이션으로 지원되는 강력한 플레이어 기반을 유지했습니다. 가장 최근의 업데이트는 PlayStation 5에서 성능을 향상 시켰으며 몬스터, 기술 및 손상과 관련된 문제를 해결했습니다. 다음 주요 패치는 새로운 컨텐츠를 소개하도록 설정되었으며 개발자는 출시 전에 데이터 유출 상황을 해결했습니다.
위반에 대한 커뮤니티의 반응은 다양했습니다. 일부 플레이어는 그라인딩 기어 게임의 투명성에 감사하지만 다른 플레이어는 2 단계 인증 구현을 옹호하고 있습니다. 또한 추가 보안 개선 사항과 게임 내 컨텐츠 개선 및 망명 경로의 최종 게임 난이도에 대한 조정을 요구합니다.
Grinding Gear Games는 Exile 2 Forum의 공식 경로를 위반에 대한 자세한 내용으로 업데이트하여 Exile 2의 경로를 개선하겠다는 약속과 단일 로그인 시스템을 공유하는 전임자입니다.