Chemin du développeur Exile 2, Gending Gear Games, aborde la violation des données
Griding Gear Games a confirmé une violation de données affectant le chemin des joueurs d'exil. La brèche, découverte la semaine du 6 janvier 2025, provenait d'un compte de développeur compromis lié à la vapeur. Ce compte compromis a accordé un accès non autorisé aux outils utilisés par l'équipe de support client.
Informations compromises:
Un nombre important de comptes ont été affectés, l'attaquant ayant accès aux adresses e-mail, aux ID Steam, aux adresses IP, aux adresses d'expédition et aux codes de déverrouillage. Bien que les mots de passe et les hachages de mots de passe n'étaient pas directement accessibles, le risque de rembourrage des informations de compétence reste dû à l'exposition des adresses e-mail. Dans certains cas, les antécédents de transaction et de messages privés ont également été consultés.
Réponse du développeur:
Le broyage des jeux d'équipement a immédiatement pris des mesures, verrouillant le compte compromis et lançant des réinitialisations de mot de passe pour tous les comptes d'administration. Une enquête ultérieure a révélé que la violation provenait d'un ancien compte de vapeur de test lié à la trajectoire du compte de l'exil du développeur. Les développeurs ont mis en œuvre des mesures de sécurité améliorées, notamment des restrictions IP plus strictes et l'interdiction de lier les comptes tiers aux comptes du personnel. Un bogue permettant la suppression des journaux pertinents a également été corrigé.
Réaction de la communauté:
La réponse des joueurs a été variée, certains félicitant la transparence du développeur tandis que d'autres plaident pour la mise en œuvre de l'authentification à deux facteurs. Les préoccupations concernant la sécurité des comptes, les ajustements de difficulté de fin de partie et les mises à jour supplémentaires de contenu ont également été augmentées.
Résumé des points clés:
- La violation des données confirmée: Une violation de données s'est produite la semaine du 6 janvier 2025, en raison d'un compte de développeur compromis.
- Informations compromises: Les adresses e-mail, les identifiants Steam, les adresses IP, les adresses d'expédition et les codes de déverrouillage ont été accessibles. Certains comptes ont également fait consulter l'historique des transactions et les messages privés.
- Actions du développeur: Le compte compromis a été verrouillé, les réinitialisations du mot de passe ont été appliquées, les mesures de sécurité ont été considérablement renforcées et un bogue de suppression du journal a été corrigé.
- Réponse de la communauté: Réactions mitigées, avec des appels à améliorer les fonctionnalités de sécurité comme l'authentification à deux facteurs et les demandes d'ajustements de l'équilibre du jeu.