요약
- Exile 2의 개발자 인 Grinding Gear Games는 2025 년 1 월 6 일 주에 발생하는 데이터 유출을 확인했습니다.
- 위반은 Steam과 연결된 손상된 개발자 계정에서 비롯되었습니다.
- 손상된 데이터에는 플레이어 이메일 주소, 증기 ID, IP 주소 및 기타 정보가 포함되었습니다.
그라인딩 기어 게임은 손상된 개발자 관리자 계정으로 인한 망명 경로에 영향을 미치는 데이터 유출을 인정했습니다. 개발자는 관리 계정의 보안을 향상시키기위한 단계를 설명하여 Exile 2의 경로 와 전임자 (공통 계정 로그인 공유)에서 향후 위반을 방지합니다.
2024 년 12 월 초기 액세스 출시 이후, Path of Exile 2는 일관된 업데이트 및 개발자 커뮤니케이션으로 인해 강력한 플레이어 기반을 유지했습니다. 최근 업데이트는 PlayStation 5 성능 및 다양한 게임 내 문제 (괴물, 기술, 손상)를 다루었습니다. 그라인딩 기어 게임은 게임의 다음 주요 패치가 출시되기 전에 데이터 유출을 사전에 해결했습니다.
Exile 2 Forum의 공식 경로 에 대한 통지에 따르면 2025 년 1 월 6 일 주 1 주일의 위반에 대한 Grinding Gear Games의 인식이 확인되었습니다. 개발자의 웹 사이트 관리자 계정이 손상되어 고객 지원 팀이 일반적으로 사용하는 도구에 대한 액세스 권한을 부여했습니다. 계정은 즉시 잠겨졌으며 다른 모든 관리자 계정은 강제 비밀번호 재설정을 받았습니다. 이 조사에 따르면 손상된 계정은 기존 테스트 전용 증기 계정과 연결되어 공격자에게 액세스 할 수있는 충분한 정보를 제공했습니다. 이 증기 계정은 구매 또는 개인 정보가 부족했지만 개발자의 망명 계정 경로 에 대한 액세스를 통해 개발자 포털을 통해 다른 계정을 조작 할 수있었습니다.
망명 2 개발자 연삭 기어 게임은 손상된 직원 계정과 관련된 데이터 유출을 확인합니다.
- 위반은 "상당한 수"계정에 영향을 미쳤으며 이메일 주소, 증기 ID, IP 주소, 배송 주소 및 잠금 해제 코드에 영향을 미쳤습니다.
공격자는 66 개의 계정에서 암호를 무작위로 설정하여 로그 추적 변경을 삭제하는 버그를 이용합니다. 그라인딩 기어 게임은이 특정 동작에만 영향을 미치는이 버그를 확인했습니다. 이 위반은 개발자 포털에서 "상당한 수"계정에 대한 계정 정보에 액세스 할 수 있도록 허용하고 이메일 주소, 증기 ID, IP 주소, 배송 주소 및 잠금 해제 코드를 노출 시켰습니다.
비밀번호와 암호 해시는 고객 서비스 포털을 통해 직접 액세스 할 수 없었지만 Grinding Gear Games는 다른 웹 사이트의 손상된 비밀번호 목록이있는 공격자 교차 참조 이메일 주소가 Exile 2 계정의 스팀 연결 경로 에 대한 지역 잠금을 우회 할 가능성을 인식했습니다. 일부 계정의 경우 공격자는 그라인딩 기어 게임 직원과 거래 및 개인 메시지 기록을 보았습니다. 향후 위반을 방지하기 위해 직원 계정에 연결되는 타사 계정은 금지되며 IP 제한이 크게 강화되었습니다.
위반에 대한 공동체 반응이 혼합되어 있습니다. 일부는 개발자의 투명성을 칭찬하는 반면, 다른 사람들은 망명 2 계정의 경로 에 대한 2 단계 인증을 옹호합니다. 플레이어 기반의 상당 부분은 보안 향상, 게임 내 콘텐츠 향상 및 엔드 게임 난이도 조정을 요구합니다.