Path de l'exil 2 développeur aborde une violation de données significative
Griding Gear Games, le développeur derrière Path of Exile, a présenté des excuses publiques à la suite d'une violation de données ayant un impact sur 66 comptes. La violation provenait d'un compte de test de vapeur compromis possédant des privilèges administrateurs. Cet article détaille l'incident et les mesures de sécurité ultérieures mises en œuvre par le développeur.
Compte compromis du compte d'administration
Un compte de vapeur de test de longue date, manquant d'historique d'achat associé, de numéro de téléphone ou d'adresse, a été exploité. L'attaquant a réussi à usurrer le propriétaire du compte à la prise en charge de Steam, à fournir un minimum d'informations (adresse e-mail, nom de compte) et en utilisant un VPN pour masquer leur emplacement. Cela leur a permis d'accéder au compte d'administration.
L'attaquant a ensuite exploité le compte compromis pour réinitialiser les mots de passe sur 66 Chemin des comptes d'exil 1 et 2, en utilisant des outils de support client interne. En outre, ils ont supprimé les notifications de changement de mot de passe, cachant leurs actions auprès des utilisateurs affectés. Les données sensibles consultées comprenaient des adresses e-mail, des identifiants Steam, des adresses IP, des adresses d'expédition, des codes de déverrouillage, des histoires de transaction et des messages privés. Cela soulève des préoccupations importantes concernant une mauvaise utilisation potentielle des informations volées.
Les jeux d'équipement de broyage répondent avec une sécurité améliorée
Le Griding Gear Games reconnaît le laps de sécurité et décrit les améliorations mises en œuvre: les contrôles d'accès plus stricts pour les comptes d'administration, l'interdiction du compte tiers liant les comptes du personnel et des restrictions IP considérablement améliorées. La Société exprime profondément l'incident et s'engage à prévenir les événements futurs.
La réponse communautaire a été mitigée, certains louant la transparence du développeur tandis que d'autres plaident pour la mise en œuvre immédiate de l'authentification à deux facteurs (2FA). Bien que l'ajout de 2FA reste en attente, les joueurs sont invités à modifier leurs mots de passe et à rester vigilants concernant la sécurité de leur compte.