Path of Exile 2 s'excuse pour la violation des données majeure

Auteur : Mia Feb 23,2025

Path de l'exil 2 développeur aborde la violation des données majeure ==============================================. ===

Griding Gear Games, le développeur derrière Path of Exile, a présenté des excuses publiques à la suite d'une violation de données importante au début du mois. La violation résulte d'un compte de test de vapeur compromis avec des privilèges administratifs. Plus de 66 comptes ont été affectés.

La brèche: comment cela s'est produit

Path of Exile 2 Data Breach

La violation provenait d'un compte de test de longue date dépourvu de mesures de sécurité robustes. Surtout, ce compte manquait des numéros de téléphone, des adresses ou des histoires d'achat liés, ce qui la rend vulnérable à l'ingénierie sociale. Un pirate a réussi à usonner le titulaire du compte pour prendre en charge Steam, à accéder à l'aide d'informations minimales (adresse e-mail, nom de compte et VPN pour masquer l'emplacement).

Path of Exile 2 Data Breach

L'attaquant a exploité l'accès administratif du compte compromis pour réinitialiser les mots de passe sur 66 Chemin des comptes d'exil 1 et 2. Ils ont intelligemment supprimé les notifications de changement de mot de passe, dissimulant leurs actions auprès des utilisateurs affectés. La violation des données sensibles exposées, y compris les adresses e-mail, les identifiants Steam, les adresses IP, les adresses d'expédition, les codes de déverrouillage, les historiques de transaction et les messages privés.

Path of Exile 2 Data Breach

Réponse et mesures de sécurité futures

Griding Gear Games reconnaît la gravité de la violation et le compromis qui en résulte des données utilisateur. Ils se sont engagés à améliorer les protocoles de sécurité entourant les comptes administratifs, y compris les restrictions IP plus strictes et l'interdiction de la liaison des comptes tiers aux comptes du personnel.

Path of Exile 2 Data Breach

La réponse communautaire a été mitigée, certains louant la transparence du développeur tandis que d'autres plaident pour la mise en œuvre immédiate de l'authentification à deux facteurs (2FA). Bien que 2FA ne soit pas encore confirmé, les joueurs sont invités à changer leurs mots de passe et à rester vigilants concernant la sécurité de leur compte. L'incident sert de rappel brutal de l'importance des pratiques de sécurité robustes pour les développeurs et les joueurs.