Добавить новость





160*600

Новости сегодня на DirectAdvert

Новости сегодня от Adwile

Актуальные новости сегодня от ValueImpression.com


Опубликовать свою новость бесплатно - сейчас


Around 66 accounts in Path of Exile 2 were compromised, due to a one-two punch of an old unused Steam account and a backend bug

Path of Exile 2 has been carving out a lovely little niche for itself, based on how many hours of monster-smashing my colleagues here at PC Gamer have been pumping into it. But it hasn't come without its roadbumps—like, for example, a recent security breach that saw an estimated 66 (potentially more) accounts compromised.

That's as per a recent interview with streamers Darth Microtransaction and GhazzyTV. When asked whether there was data breach at Grinding Gear Games, game director Jonathan Rogers states that "there has been a situation where someone got access to an admin account," but that the full extent is yet to be seen.

"We now understand how that happened—we don't fully understand the scope of everything that occurred here, but we're sort of in the process of looking at logs, and so on … there were a few really shitty things that occurred here that I'm very unhappy about."

As Rogers puts it, the hacker in question managed to pry open access to the admin account through a bit of social engineering—which, when referring to cyber security, means the practice of sneakily getting secondary information via human interaction to achieve a hack, rather than hacking directly. The weak point in GGG's armour here was an old Steam account that the admin was no longer using, but that was nonetheless linked.

"[The person who] had it attached didn't really consider the fact that this old Steam account they weren't using anymore was attached to their admin account … that got compromised through Steam support." While Rogers doesn't know the exact details, he states that the hacker must've had some personal details such as credit card information.

Steam's "proof of ownership" page, for instance, will let you use a Visa credit card's name, billing address, and last four digits to reset a password to an account—all things a malicious actor could obtain via social engineering.

This was then made worse by a bug on GGG's end. When it came time to investigate, it was revealed that the studio's software was registering password resets for Path of Exile 2 accounts as "notes" rather than an "audit event", meaning that someone with admin permissions—the hacker, for instance—could go in and delete them, covering their tracks.

"It was really not obvious to us what was going on there. I don't have the full information yet about the extent of everything that happened, but what I can tell you is that 66 notes were deleted, so that would imply that 66 accounts were compromised," though Rogers notes they only have audit logs going back 30 days due to privacy regulations.

This meant that investigations into the issue—and whether it was a data breach or not—took a lot longer than they otherwise would have. "We initially had no idea, right, so we were like—ah shit, what the hell is going on here."

GGG is determined to patch up this vulnerability, though, as Rogers states: "Since then we've added a bunch of extra security stuff that, honestly, should've already been in place around this to sort this out, so, all of that is to say that we totally fucked up here, with security stuff on this account. We're certainly not gonna have any Steam accounts linked to [admins], we're gonna make sure there's no Steam accounts linked to customer service accounts any longer."

Obviously this kind of security breach is no joke—especially in an age where catastrophic data breaches seem downright commonplace (this is a reminder to go and change your old passwords). Still, studios are large and complex machines, and social engineering is downright hard to spot unless you're jumping at shadows. I hope GGG's able to close ranks around these weak spots soon.

Читайте на сайте

Другие проекты от 123ru.net








































Другие популярные новости дня сегодня


123ru.net — быстрее, чем Я..., самые свежие и актуальные новости Вашего города — каждый день, каждый час с ежеминутным обновлением! Мгновенная публикация на языке оригинала, без модерации и без купюр в разделе Пользователи сайта 123ru.net.

Как добавить свои новости в наши трансляции? Очень просто. Достаточно отправить заявку на наш электронный адрес mail@29ru.net с указанием адреса Вашей ленты новостей в формате RSS или подать заявку на включение Вашего сайта в наш каталог через форму. После модерации заявки в течении 24 часов Ваша лента новостей начнёт транслироваться в разделе Вашего города. Все новости в нашей ленте новостей отсортированы поминутно по времени публикации, которое указано напротив каждой новости справа также как и прямая ссылка на источник информации. Если у Вас есть интересные фото Вашего города или других населённых пунктов Вашего региона мы также готовы опубликовать их в разделе Вашего города в нашем каталоге региональных сайтов, который на сегодняшний день является самым большим региональным ресурсом, охватывающим все города не только России и Украины, но ещё и Белоруссии и Абхазии. Прислать фото можно здесь. Оперативно разместить свою новость в Вашем городе можно самостоятельно через форму.



Новости 24/7 Все города России




Загрузка...


Топ 10 новостей последнего часа






Персональные новости

123ru.net — ежедневник главных новостей Вашего города и Вашего региона. 123ru.net - новости в деталях, свежий, незамыленный образ событий дня, аналитика минувших событий, прогнозы на будущее и непредвзятый взгляд на настоящее, как всегда, оперативно, честно, без купюр и цензуры каждый час, семь дней в неделю, 24 часа в сутки. Ещё больше местных городских новостей Вашего города — на порталах News-Life.pro и News24.pro. Полная лента региональных новостей на этот час — здесь. Самые свежие и популярные публикации событий в России и в мире сегодня - в ТОП-100 и на сайте Russia24.pro. С 2017 года проект 123ru.net стал мультиязычным и расширил свою аудиторию в мировом пространстве. Теперь нас читает не только русскоязычная аудитория и жители бывшего СССР, но и весь современный мир. 123ru.net - мир новостей без границ и цензуры в режиме реального времени. Каждую минуту - 123 самые горячие новости из городов и регионов. С нами Вы никогда не пропустите главное. А самым главным во все века остаётся "время" - наше и Ваше (у каждого - оно своё). Время - бесценно! Берегите и цените время. Здесь и сейчас — знакомства на 123ru.net. . Разместить свою новость локально в любом городе (и даже, на любом языке мира) можно ежесекундно (совершенно бесплатно) с мгновенной публикацией (без цензуры и модерации) самостоятельно - здесь.



Загрузка...

Загрузка...

Экология в России и мире




Путин в России и мире

Лукашенко в Беларуси и мире



123ru.netмеждународная интерактивная информационная сеть (ежеминутные новости с ежедневным интелектуальным архивом). Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net.

Мы не навязываем Вам своё видение, мы даём Вам объективный срез событий дня без цензуры и без купюр. Новости, какие они есть — онлайн (с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии).

123ru.net — живые новости в прямом эфире!

В любую минуту Вы можете добавить свою новость мгновенно — здесь.






Здоровье в России и мире


Частные объявления в Вашем городе, в Вашем регионе и в России






Загрузка...

Загрузка...





Друзья 123ru.net


Информационные партнёры 123ru.net



Спонсоры 123ru.net