Path de l'exil 2 développeur aborde la violation des données majeure
Griding Gear Games, le développeur derrière Path of Exile, a présenté des excuses publiques à la suite d'une violation de données importante au début du mois. La violation provenait d'un compte de test de vapeur compromis possédant des privilèges administrateurs. Cet accès non autorisé a entraîné le compromis de plus de 66 comptes de joueurs.
La violation a impliqué un compte de test de longue date dépourvu de fonctionnalités de sécurité cruciales telles que les numéros de téléphone ou les adresses liées. Cette vulnérabilité a permis à un pirate d'identifier avec succès le titulaire du compte avec un minimum d'informations, de tromper le support de vapeur et de gagner un accès. Le pirate a exploité cet accès à réinitialiser les mots de passe sur de nombreux comptes Poe 1 et Poe 2, tirant parti des outils internes de support client. En outre, l'attaquant a intelligemment supprimé les notifications de changement de mot de passe, dissimulant leurs actions des joueurs affectés.
% Les données sensibles IMGP% consultées incluaient les adresses e-mail, les identifiants Steam, les adresses IP, les adresses d'expédition, les codes de déverrouillage, les historiques de transaction et les messages privés. Griding Gear Games reconnaît l'utilisation potentielle de ces informations et le risque qui en résulte pour les joueurs.
En réponse, les développeurs ont mis en œuvre plusieurs améliorations de sécurité, y compris des restrictions plus strictes sur les comptes administratrice et l'interdiction des comptes tiers liés aux comptes du personnel. Ils ont également considérablement resserré les restrictions IP. La société a exprimé ses regrets profonds pour ce lance de sécurité et s'est engagé à prendre d'autres mesures pour prévenir les incidents futurs.
La réponse communautaire a été mitigée, certains louant la transparence du développeur tandis que d'autres plaident pour la mise en œuvre immédiate de l'authentification à deux facteurs (2FA) pour une sécurité améliorée. Bien que l'ajout de 2FA reste en attente, les joueurs sont invités à modifier leurs mots de passe et à rester vigilants concernant les informations de leur compte.