Path de l'exil 2 développeur aborde la violation des données majeure
Griding Gear Games, le développeur derrière Path of Exile, a présenté des excuses publiques à la suite d'une violation de données importante. La violation provenait d'un compte de test de vapeur compromis possédant des privilèges administratifs. Cela a abouti à l'altération non autorisée des mots de passe pour plus de 66 Chemin des comptes d'exil (Poe 1 et PoE 2).

Mesures de sécurité améliorées promises
La violation a impliqué un compte de test de longue date dépourvu de fonctionnalités de sécurité cruciales telles que les numéros de téléphone ou les adresses liées. En exploitant cette vulnérabilité, l'attaquant a réussi à tromper le support de vapeur, à obtenir un accès en utilisant des informations minimales (e-mail, nom de compte et emplacement de masquage VPN). Compliquant davantage les questions, l'attaquant a supprimé les notifications de changement de mot de passe, dissimulant efficacement leurs actions.

Le compte compromis a accordé l'accès aux données des utilisateurs sensibles, y compris les adresses e-mail, les identifiants Steam, les adresses IP, les adresses d'expédition, les codes de déverrouillage, les histoires de transaction et les messages privés. Griding Gear Games reconnaît l'utilisation potentielle de ces informations et le risque qui en résulte pour les joueurs affectés.

En réponse, le développeur a mis en œuvre des protocoles de sécurité améliorés pour les comptes administratifs. Il s'agit notamment de restrictions IP plus strictes et de l'interdiction des comptes tiers liés aux comptes du personnel. Tout en reconnaissant le laps de sécurité, Griding Gear Games met l'accent sur son engagement à prévenir les incidents futurs.

La réponse communautaire a été mitigée, certains louant la transparence du développeur tandis que d'autres plaident pour la mise en œuvre immédiate de l'authentification à deux facteurs (2FA). Bien que l'inclusion future de 2FA reste non confirmée, les joueurs sont invités à changer leurs mots de passe et à rester vigilants concernant la sécurité du compte.