Аккаунты игроков PoE 2 стали объектом загадочного взлома. Разработчики GGG опубликовали новые подробности


🚀 Хочешь улететь на Луну вместе с нами? Подписывайся на CryptoMoon! 💸 Новости крипты, аналитика и прогнозы, которые дадут твоему кошельку ракетный ускоритель! 📈 Нажмите здесь: 👇

CryptoMoon Telegram


К концу декабря взломанные учетные записи игроков начали появляться на доске обсуждений Path of Exile 2, что привело к потере ценных предметов для этих игроков. На тот момент Grinding Gear Games признала свою неспособность вернуть украденные предметы, но продолжала расследование проблемы. Однако недавно появились новые идеи.

Не менее 66 ограбленных аккаунтов

Джонатан Роджерс и Марк Робертс, создатели PoE 2, недавно обсуждали в подкасте Tavern Talk, произошла ли утечка данных в их студии. Марк подтвердил, что был случай взлома одной учетной записи Steam. Это позволило хакеру проникнуть в учетную запись администратора на сайте PoE 2.

За какое-то время разработчикам удалось раскрыть подробности произошедшего, но они по-прежнему не понимают всей сути инцидента. Оказывается, одна из учетных записей Steam была привязана к учетной записи администратора, но ее пользователь об этом не заметил. Это выглядит довольно странно. Хакер воспользовался технической поддержкой Steam для взлома, и, поскольку он сам не управлял учетной записью, никаких подозрительных действий с ней не было отмечено.

В Path of Exile 2 это осталось незамеченным, поскольку возникла проблема с системой: ошибка смены пароля приводила к тому, что изменения администратора записывались в виде обычных заметок, а не журналов, что делало их удаляемыми. Именно этим и воспользовался хакер, поэтому Grinding Gear Games не обнаружила никакой необычной активности.

После того, как Марк подтвердил, что 66 заметок были удалены, это означает, что такое же количество учетных записей могло быть взломано. Тем не менее, записи охватывают только последние 30 дней, а хакер начал свою деятельность за 5 дней до этого, поэтому точные масштабы остаются неопределенными.

В ближайшее время мы опубликуем подробный отчет, содержащий все подробности. Ранее выяснилось, что хакеру, к счастью, не удалось проникнуть на наши серверы. Как только эта проблема была выявлена, наша команда оперативно сменила все пароли и прекратила активные сеансы, чтобы обеспечить меры безопасности. С тех пор случаев взлома аккаунтов не было.

Смотрите также

2025-01-14 15:02