Path of Exile Developer aborde la violation des données majeure
Griding Gear Games, le développeur derrière Path of Exile, a présenté des excuses publiques à la suite d'une violation de données importante ayant un impact sur 66 comptes. La violation provenait d'un compte de test de vapeur compromis avec des privilèges administratifs. Cet article détaille l'incident et les mesures de sécurité ultérieures mises en œuvre par les développeurs.
La violation impliquait un compte Steam compromis, de longue date et utilisé à des fins de test, manquant de fonctionnalités de sécurité cruciales telles que les numéros de téléphone liés ou les adresses. Cette vulnérabilité a permis à un pirate de tromper la prise en charge de Steam, à accéder à l'aide d'informations minimales (e-mail, nom de compte et un VPN utilisée stratégiquement).
Le pirate a exploité le compte compromis pour réinitialiser les mots de passe sur de nombreux comptes Poe 1 et Poe 2, supprimant intelligemment les notifications de changement de mot de passe pour éviter la détection. Les données sensibles consultées comprenaient des adresses e-mail, des identifiants Steam, des adresses IP, des adresses d'expédition, des codes de déverrouillage, des histoires de transaction et des messages privés. Cette information compromise présente un risque important pour les utilisateurs affectés.
Griding Gear Games a répondu en améliorant les protocoles de sécurité pour les comptes administratifs. Le lien de compte tiers aux comptes du personnel est désormais interdit et des restrictions IP beaucoup plus strictes ont été mises en œuvre. Les promoteurs ont exprimé leur regret approfondi pour le délai de sécurité et se sont engagés à prendre d'autres mesures pour prévenir les incidents futurs.
La réaction de la communauté a été mitigée, avec des éloges pour la transparence du développeur aux côtés des appels à la mise en œuvre de l'authentification à deux facteurs (2FA) pour renforcer la sécurité des comptes. Bien que l'inclusion future de 2FA reste incertaine, il est conseillé aux joueurs de modifier leurs mots de passe et de rester vigilants sur les informations de leur compte.