Résumé
- Path of Exile 2 Developer Greding Gear Games a confirmé qu'une violation de données s'est produite au cours de la semaine du 6 janvier 2025, résultant d'un accès non autorisé au compte d'administration d'un développeur lié à Steam.
- La violation a compromis les informations sensibles, y compris les adresses e-mail, les identifiants Steam, les adresses IP, les adresses d'expédition et les codes de déverrouillage pour un nombre important de comptes.
Le broyage des jeux d'équipement a révélé qu'une violation de données sur le chemin de l'exil 2 était causée par un compte d'administration d'un développeur compromis. Les développeurs ont pris des mesures immédiates pour améliorer la sécurité de leurs comptes d'administration et empêcher les violations futures sur la voie de l'exil 2 et de son prédécesseur, qui partagent un système de connexion commun.
Depuis sa sortie d'accès anticipé en décembre 2024, Path of Exile 2 a maintenu une base de joueurs robuste, soutenue par des mises à jour continues et une communication des développeurs. Une récente mise à jour a amélioré les performances du jeu sur PlayStation 5 et a abordé les problèmes avec les monstres, les compétences et les dégâts. À l'approche du prochain patch majeur, Griding Gear Games s'est adressé à la violation de données pour tenir les joueurs informés avant de plonger dans de nouveaux contenus.
Le chemin officiel du forum Exile 2 a été mis à jour avec un avis détaillant la violation, qui s'est produite lorsqu'un compte d'accès administratif, appartenant à un développeur, a été compromis. Cela a donné à l'accès des utilisateurs non autorisés aux outils de support client. Les développeurs ont rapidement verrouillé le compte compromis et les réinitialités de mot de passe forcé sur tous les comptes d'administration. Les enquêtes ont révélé que la violation provenait d'un ancien compte Steam utilisé pour les tests, qui était lié à la trajectoire du compte de compte du développeur. Bien que le compte Steam n'avait aucune information personnelle, son lien vers le compte du développeur a permis à l'attaquant d'avoir un impact sur d'autres comptes via le portail du développeur.
- Path of Exile 2 Développeur Gringing Gear Games confirme la violation de données impliquant un compte de personnel compromis
- La violation a affecté un nombre important de comptes, compromettant les adresses e-mail, les identifiants Steam, les adresses IP, les adresses d'expédition et les codes de déverrouillage.
- L'attaquant a manipulé 66 comptes en définissant des mots de passe aléatoires et en exploitant un bogue pour supprimer les journaux, qui a depuis été corrigé. Cependant, aucun mot de passe ou hachage de mot de passe n'était accessible via le portail du service client.
Griding Gear Games a noté que l'attaquant pouvait potentiellement utiliser des adresses e-mail compromises pour contourner la région verrouillant sur des comptes liés à la vapeur en les comparant aux listes de mots de passe compromis d'autres sites. La violation a également permis l'accès aux histoires de transaction et de messages privés pour certains comptes. Pour atténuer les risques futurs, les développeurs ont interdit de lier les comptes tiers aux comptes du personnel et ont mis en œuvre des restrictions IP plus strictes.
La réaction de la communauté à la violation a été variée. Alors que certains acteurs apprécient la transparence, d'autres exigent la mise en œuvre de l'authentification à deux facteurs pour le chemin des comptes d'exil 2 . Beaucoup dans la base des joueurs attendent également avec impatience les améliorations de la sécurité, du contenu en jeu et des ajustements à la difficulté de fin de partie du chemin de l'exil 2 .