Разработчики фэнтезийного ролевого экшена Path of Exile 2 из новозеландской студии Grinding Gear Games (GGG) раскрыли масштабы недавней хакерской атаки, в результате которой были взломаны как минимум 66 аккаунтов игроков. Об этом они рассказали на сайте игры.
В конце 2024 года злоумышленник получил доступ к аккаунту администратора сайта Path of Exile через заброшенную учетную запись Steam, а баг в системе GGG позволил ему некоторое время оставаться незамеченным.
По заявлениям разработчиков, хакер просмотрел данные значительного числа пользователей, включая электронную почту, адреса доставки, IP-адреса, их идентификаторы в Steam и коды разблокировки. В некоторых случаях злоумышленник получил доступ к истории транзакций и личных сообщений.
Также хакер мог проверить найденные электронные адреса по публичным базам взломанных паролей с других сайтов, чтобы найти аккаунты PoE с такими же паролями и обойти региональные ограничения с помощью кодов разблокировки.
GGG заверила, что предприняла необходимые меры для предотвращения повторения ситуации и усилит безопасность в будущем.