Path of Exile 2 s'excuse pour l'incident de violation de données
Griding Gear Games, les développeurs derrière Path of Exile, a présenté des excuses sincères à la suite d'une infraction de sécurité importante qui a affecté leur communauté. L'incident, qui impliquait un compte de vapeur de test compromis avec des privilèges administratifs, a conduit à des mesures immédiates et à des promesses de mesures de sécurité améliorées. Voici un aperçu détaillé de ce qui s'est passé et des mesures prises pour éviter les événements futurs.
Plus de 66 comptes compromis
Dans un article récent sur le chemin officiel des forums Exile intitulé «Notification de violation de données», Gringing Gear Games a décrit les détails de la violation. Un pirate a eu accès à un compte Steam utilisé à des fins de test, qui avaient des droits administratifs mais aucune information personnelle liée telle que les achats, les numéros de téléphone ou les adresses. L'attaquant a exploité cette vulnérabilité en convaincant le support client Steam d'accorder l'accès à l'aide d'informations minimales, y compris l'adresse e-mail, le nom du compte et un VPN pour imiter le pays d'origine du compte.
Une fois à l'intérieur, le pirate a utilisé des outils d'assistance client pour modifier les mots de passe sur 66 Chemin différent des comptes d'exil 1 et 2. Ils ont également réussi à supprimer les notifications de ces changements, couvrant efficacement leurs traces. Cette violation a permis l'accès aux données sensibles telles que les adresses e-mail, les identifiants Steam, les adresses IP, les adresses d'expédition, les codes de déverrouillage, les histoires de transaction et les messages privés. L'utilisation potentielle de ces informations présente un risque important pour les autres comptes en ligne des utilisateurs concernés.
"Nous avons pris des mesures pour nous assurer qu'il y a plus de mesures de sécurité autour des comptes d'administration afin que cela ne puisse pas se reproduire. dans leurs excuses.
La réponse de la communauté sur le fil du forum a été mitigée, certains joueurs appréciant la transparence des matchs d'équipement de broyage malgré le délai de sécurité. D'autres ont appelé à la mise en œuvre de l'authentification à deux facteurs (2FA) pour renforcer la sécurité du compte. Bien que les développeurs n'aient pas encore annoncé de plans pour 2FA, ils sont déterminés à améliorer les protocoles de sécurité.
À la lumière de cette violation, il est conseillé aux joueurs d'exil de changer leurs mots de passe et de rester vigilants sur les informations de leur compte. Alors que le broyage des jeux d'équipement continue de fortifier leurs mesures de sécurité, la communauté espère un environnement de jeu plus sûr à l'avenir.







