Chemin de l'exil 2: excuses de violation de données

Path of Exile Developer, Gringing Gear Games, a présenté des excuses sincères pour une violation de données significative provenant d'un compte de vapeur de test compromis avec les privilèges de l'administrateur. Cet article détaille les événements et les mesures prises pour éviter les événements futurs.
Plus de 66 comptes compromis
Des mesures de sécurité améliorées promises

Griding Gear Games a récemment abordé une violation de données sur les forums officiels du chemin d'Exile (POE). Leur déclaration, intitulée «Notification de violation de données», a expliqué qu'un pirate a compromis un compte Steam avec l'accès administratif au jeu. Ce compte, utilisé pour les tests internes et le manque d'achats, de numéros de téléphone ou d'adresses liés, a été exploité. L'attaquant a réussi à usurrer le titulaire du compte pour prendre en charge Steam, fournissant des informations minimales comme l'adresse e-mail et le nom du compte, aidé par un VPN pour masquer leur emplacement. Cela leur a permis de réinitialiser les mots de passe sur 66 comptes Poe 1 et Poe 2, en utilisant des outils généralement utilisés par les agents du support client.

Le pirate a intelligemment supprimé les notifications de changement de mot de passe, dissimulant leurs actions auprès des propriétaires de compte. L'accès aux données sensibles, y compris les adresses e-mail, les identifiants Steam, les adresses IP, les adresses d'expédition, les codes de déverrouillage, les histoires de transaction et les messages privés, a été gagné. Ces informations présentent un risque important pour les autres comptes en ligne des utilisateurs affectés.
Le broyage des jeux d'équipement a indiqué qu'ils avaient mis en œuvre des mesures de sécurité améliorées pour les comptes d'administration, interdisant les liens de compte tiers et resserrant considérablement les restrictions IP. Ils ont reconnu le lance de la sécurité et ont promis de nouvelles améliorations pour prévenir les incidents similaires.

Les réponses communautaires à l'annonce ont exprimé leur appréciation pour la transparence du développeur tout en exhortant la mise en œuvre de l'authentification à deux facteurs (2FA) pour une sécurité de compte améliorée. Bien que l'ajout de 2FA reste en attente, il est conseillé aux joueurs de modifier leurs mots de passe et de rester vigilants sur les informations de leur compte.