Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124
Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124
Руководитель разработки Path of Exile 2 Джонатан Роджерс (Jonathan Rogers) в недавнем интервью стримерам Darth Microtransaction и GhazzyTV рассказал о хакерской атаке на Grinding Gear Games (GGG).
По словам Роджерса, недавно неизвестный хакер получил доступ к аккаунту администратора официального сайта Path of Exile благодаря связанной с ним заброшенной учётной записи Steam.
Злоумышленнику удалось убедить (предоставив информацию о кредитной карте) поддержку Steam, что именно он является владельцем упомянутого аккаунта, а баг на стороне Grinding Gear Games усугубил ситуацию.
Как оказалось, программное обеспечение студии регистрировало сбросы паролей для учётных записей Path of Exile 2 в качестве не событий аудита, а заметок, которые хакер мог спокойно удалять, заметая свои следы.
«Я не владею всей информацией о масштабе произошедшего, но могу сказать, что были удалены 66 заметок, то есть потенциально взломаны 66 аккаунтов», — заявил Роджерс, отметив, что журнал аудита регистрирует действия лишь за последние 30 дней.
GGG нацелена устранить уязвимость: «С тех пор мы реализовали дополнительные меры безопасности, которые по-хорошему должны были быть на месте для решения проблемы. Всё это говорит о том, что мы тотально облажались».
Платный ранний доступ Path of Exile 2 стартовал 6 декабря 2024 года на PC (Steam, EGS, отдельный клиент), PS5, Xbox Series X и S. До конца недели GGG планирует выпустить для игры патч 0.1.1 (см. видео ниже).
Источник: