Path de l'exil 2 développeur aborde une violation de données significative
Griding Gear Games, le développeur derrière Path of Exile, a présenté des excuses publiques à la suite d'une violation de données affectant plus de 66 comptes. La violation provenait d'un compte de test de vapeur compromis possédant des privilèges administratifs. Cet article détaille l'incident et les mesures prises pour atténuer les risques supplémentaires.
Lapse de sécurité et ses retombées
Un pirate a exploité un compte de vapeur de test de longue date et non garanti. Manquant d'historique d'achat, de numéro de téléphone ou d'association d'adresses, l'attaquant a réussi à tromper le support Steam, à avoir accès à l'aide d'informations d'identification minimales (e-mail, nom de compte et emplacement de masquage VPN).
Le pirate a ensuite utilisé des outils de support internes pour réinitialiser les mots de passe sur de nombreux comptes Poe 1 et Poe 2. Suppression furtivement des notifications de changement de mot de passe, l'attaquant a accédé aux données sensibles, y compris les adresses e-mail, les identifiants Steam, les adresses IP, les adresses d'expédition, les codes de déverrouillage, les historiques de transaction et les messages privés. Cette information compromise présente un risque important pour les autres comptes en ligne des utilisateurs affectés.
Réponse des jeux d'équipement de broyage et mesures de sécurité futures
Gending GeaS Games a reconnu le délai de sécurité, déclarant que des mesures plus robustes auraient dû être en place pour protéger les comptes d'administration. Ils ont mis en œuvre des protocoles de sécurité plus stricts, notamment en éliminant un lien de compte tiers pour les comptes du personnel et l'amélioration des restrictions IP. La société a exprimé ses regrets profonds pour l'incident et s'est engagé à prévenir les événements futurs.
La réponse communautaire a été mitigée, certains louant la transparence du développeur, tandis que d'autres plaident pour la mise en œuvre immédiate de l'authentification à deux facteurs (2FA). Bien que 2FA ne soit pas encore confirmé, les joueurs sont invités à changer leurs mots de passe et à rester vigilants concernant la sécurité du compte.