Bản tóm tắt
Grinding Gear Games, các nhà phát triển đằng sau Path of Exile 2, đã xác nhận vi phạm dữ liệu xảy ra trong tuần ngày 6 tháng 1 năm 2025. Vi phạm được bắt đầu khi người dùng có quyền truy cập vào tài khoản quản trị của nhà phát triển, được kết nối với Steam. Truy cập trái phép này đã dẫn đến sự thỏa hiệp của dữ liệu người chơi, bao gồm địa chỉ email, ID hơi, địa chỉ IP, địa chỉ vận chuyển và mã mở khóa.
Vi phạm đã được truy nguyên từ tài khoản Steam cũ của nhà phát triển được sử dụng để thử nghiệm, điều này đã vô tình cung cấp cho kẻ tấn công đủ thông tin để thỏa hiệp con đường lưu vong. Các nhà phát triển nhanh chóng trả lời bằng cách khóa tài khoản bị ảnh hưởng và đặt lại mật khẩu cho tất cả các tài khoản quản trị viên khác. Họ cũng phát hiện ra và sửa lỗi cho phép kẻ tấn công xóa nhật ký, điều này đã tạo điều kiện cho vi phạm.
Trò chơi Gear Gamed đã xác nhận rằng trong khi mật khẩu và băm của chúng không thể truy cập được thông qua cổng thông tin dịch vụ khách hàng, kẻ tấn công có thể có khả năng sử dụng các địa chỉ email bị xâm phạm để cố gắng bỏ qua các khóa vùng trên các tài khoản liên kết với hơi nước. Ngoài ra, kẻ tấn công đã truy cập giao dịch và lịch sử tin nhắn riêng cho một số tài khoản.
Để ngăn chặn các sự cố trong tương lai, các trò chơi Gear Gear đã thực hiện các biện pháp bảo mật chặt chẽ hơn, bao gồm cấm liên kết các tài khoản bên thứ ba với tài khoản nhân viên và thực thi các hạn chế IP nghiêm ngặt hơn.
Sau khi phát hành Early Access của Path of Exile 2 vào tháng 12 năm 2024, trò chơi đã giữ lại một cơ sở người chơi mạnh mẽ, được hỗ trợ bởi các bản cập nhật thường xuyên và truyền thông nhà phát triển. Bản cập nhật gần đây nhất nâng cao hiệu suất trên PlayStation 5 và giải quyết các vấn đề với quái vật, kỹ năng và thiệt hại. Bản vá lớn tiếp theo được thiết lập để giới thiệu nội dung mới và các nhà phát triển đã giải quyết tình huống vi phạm dữ liệu trước khi phát hành.
Phản ứng của cộng đồng đối với vi phạm đã rất đa dạng. Trong khi một số người chơi đánh giá cao tính minh bạch từ các trò chơi Gear Gear, những người khác đang ủng hộ việc thực hiện xác thực hai yếu tố. Ngoài ra còn có một lời kêu gọi các cải tiến bảo mật hơn nữa, cũng như các cải tiến đối với nội dung trong trò chơi và điều chỉnh độ khó cuối cùng trong đường dẫn lưu vong 2.
Grinding Gear Games đã cập nhật Diễn đàn Path of Exile 2 chính thức của họ với các chi tiết về vi phạm, nhấn mạnh cam kết của họ để cải thiện bảo mật cho cả Path of Exile 2 và người tiền nhiệm của nó, chia sẻ một hệ thống đăng nhập duy nhất.