निर्वासन 2 डेवलपर का पथ, गियर गेम पीसना, डेटा ब्रीच को संबोधित करता है
ग्राइंडिंग गियर गेम्स ने हाल ही में निर्वासन 2 खिलाड़ियों के पथ को प्रभावित करने वाले डेटा ब्रीच का खुलासा किया। ब्रीच ने 6 जनवरी, 2025 के सप्ताह की खोज की, जो भाप से जुड़े एक समझौता किए गए डेवलपर खाते से उपजी है। इस अनधिकृत पहुंच ने संवेदनशील खिलाड़ी डेटा के लिए अपराधी पहुंच प्रदान की।
समझौता की गई जानकारी में ईमेल पते, स्टीम आईडी, आईपी पते और खातों की एक महत्वपूर्ण संख्या, शिपिंग पते और अनलॉक कोड शामिल थे। जबकि पासवर्ड और पासवर्ड हैश समझौता किए गए पोर्टल के माध्यम से सीधे सुलभ नहीं थे, अन्य जानकारी तक पहुंचने के लिए समझौता किए गए ईमेल पते का उपयोग करने वाले हमलावर की संभावना बनी रहती है। कुछ मामलों में, लेनदेन और निजी संदेश इतिहास देखे गए थे।
ग्राइंडिंग गियर गेम्स ने तेजी से काम किया, समझौता किए गए खाते को अक्षम किया और सभी व्यवस्थापक खातों के लिए अनिवार्य पासवर्ड रीसेट को लागू किया। एक बाद की जांच से पता चला कि ब्रीच एक पुराने, परीक्षण-केवल स्टीम खाते से उत्पन्न हुआ है जो डेवलपर के निर्वासन खाते से जुड़ा हुआ है। डेवलपर के स्टीम खाते में कोई व्यक्तिगत या वित्तीय जानकारी नहीं थी।
भविष्य के उल्लंघनों को रोकने के लिए, ग्राइंडिंग गियर गेम्स ने कई सुरक्षा संवर्द्धन लागू किए हैं। इनमें तृतीय-पक्ष खातों को कर्मचारियों के खातों से जोड़ने और आईपी प्रतिबंधों को काफी कसने की क्षमता को समाप्त करना शामिल है। एक बग जिसने हमलावर को लॉग को हटाने की अनुमति दी है, को भी पैच किया गया है।
ब्रीच के लिए खिलाड़ी की प्रतिक्रिया विविध रही है, कुछ डेवलपर की पारदर्शिता की सराहना करते हुए, जबकि अन्य दो-कारक प्रमाणीकरण के अलावा की वकालत करते हैं। कई खिलाड़ियों ने बेहतर सुरक्षा उपायों, इन-गेम सामग्री को बढ़ाया, और एंडगेम कठिनाई समायोजन के लिए इच्छाओं को भी व्यक्त किया।
ब्रीच में स्थापित गेम डेवलपर्स के लिए भी मजबूत ऑनलाइन सुरक्षा बनाए रखने की चल रही चुनौती पर प्रकाश डाला गया है। ग्राइंडिंग गियर गेम्स की प्रतिक्रिया ऐसी घटनाओं को संबोधित करने में त्वरित कार्रवाई और पारदर्शिता के महत्व पर जोर देती है।