Path de l'exil 2 développeur aborde la violation des données majeure
Griding Gear Games, le développeur derrière Path of Exile, a présenté des excuses publiques à la suite d'une violation de données importante au début du mois. La violation résulte d'un compte de test de vapeur compromis avec des privilèges administratifs. Plus de 66 comptes ont été affectés.
La brèche: comment cela s'est produit

Un pirate a acquis un accès non autorisé à un compte Steam de longue date utilisé pour les tests internes. Ce compte manquait de mesures de sécurité typiques comme les numéros de téléphone ou les adresses liées. En exploitant cette vulnérabilité, le pirate a réussi à tromper le support de vapeur, à prendre le contrôle en fournissant des informations de compte minimales (e-mail, nom d'utilisateur) et en utilisant un VPN pour masquer leur emplacement.

Le pirate a ensuite utilisé des outils de support internes pour réinitialiser les mots de passe sur 66 Chemin des comptes d'exil (Poe 1 et PoE 2). Ils ont en outre caché leurs actions en supprimant les notifications de changement de mot de passe. Les données compromises comprenaient des adresses e-mail, des identifiants Steam, des adresses IP, des adresses d'expédition, des codes de déverrouillage, des historiques de transaction et des messages privés. Ces informations sensibles présentent un risque important pour les utilisateurs affectés.
Réponse et mesures de sécurité futures

Griding Gear Games a reconnu le laps de sécurité et a déclaré avoir mis en œuvre des protocoles de sécurité améliorés pour les comptes administratifs. Ces mesures comprennent des restrictions IP plus strictes et une interdiction de lier les comptes tiers aux comptes du personnel. La société a exprimé son profond regret pour l'incident et s'est engagé à prendre d'autres mesures pour empêcher les futures violations.

La réponse communautaire a été mitigée, certains louant la transparence du développeur tandis que d'autres plaident pour la mise en œuvre immédiate de l'authentification à deux facteurs (2FA). Bien que l'ajout de 2FA reste en attente, les joueurs sont invités à changer leurs mots de passe et à rester vigilants quant à la sécurité de leur compte.
Derniers téléchargements
Downlaod
Actualité à la Une