Возможная утечка данных пользователей

Пока у нас нет оснований полагать, что персональные данные пользователей были украдены, но мы не можем этого исключать. Персональные данные о пользователях, которые мы храним, включают в себя:
  • Электронный адрес.
  • Зашифрованный и хешированный пароль.
  • Недавние IP-адреса, используемые для входа в игру и на сайт.
  • Имя и физический адрес пользователей, которым мы отправляем товары.

Повторяю, у нас нет оснований полагать, что злоумышленник получил доступ к вышеуказанным данным, но мы все ещё продолжаем расследовать случившееся.

Скорее всего, у злоумышленника был доступ к информации в течение 10 дней (с 13 по 23 марта).

Мы не храним платежные данные, например, номера кредитных карт. Платежные данные хранятся во внешних платежных системах, которые мы используем. Злоумышленники не могли получить доступ к этой информации.

Наши пароли зашифрованы и хешированы. Это значит, что если данные о паролях были украдены, для их восстановления нужно использовать метод полного перебора. Для каждого пользователя потребуется подбирать пароль отдельно. Для сложных паролей подбор займет десятки лет или даже больше, но слабые пароли можно подобрать за несколько дней или недель (для одного пользователя). Слабые пароли, такие как “password123”, легко угадать. Чем сложнее и длиннее пароли, тем лучше.

У нас нет оснований полагать, что злоумышленник получил доступ к базе данных паролей и нам не поступала информация о взломанных аккаунтах Path of Exile, поэтому пока мы не принуждаем всех пользователей сменить свои пароли. Но если вы используете слабый пароль - лучше его обновить. Мы всегда рекомендуем использовать уникальный пароль для Path of Exile (независимо от того, слабый он или нет).

Мы очень сожалеем о возможной утечке персональных данных. Такого не должно было произойти и мы прилагаем все усилия, чтобы этого не повторилось.
Lead Developer. Follow us on: Twitter | YouTube | Facebook | Contact Support if you need help!
Last bumped31 марта 2017 г., 6:58:39
"
а еще вам бы не помешало перегенерировать сертификат
Вроде как это сделали в первый же день.

Пожаловаться на запись форума

Пожаловаться на учетную запись:

Тип жалобы

Дополнительная информация