Path de l'exil 2 développeur aborde une violation de données significative
Griding Gear Games, le studio derrière Path of Exile, a présenté des excuses publiques à la suite d'une violation de données ayant un impact sur 66 comptes de joueurs. La violation provenait d'un compte de test de vapeur compromis possédant des privilèges administratifs. Cet article détaille l'incident et les mesures de sécurité ultérieures mises en œuvre par les développeurs.
Lapse de sécurité et actions des pirates
Un compte de vapeur compromis, utilisé pour les tests internes et le manque d'informations personnelles liées (numéro de téléphone, adresse), a été exploitée. L'attaquant a réussi à tromper le support de vapeur, à accéder en utilisant des détails de compte minimaux (e-mail, nom d'utilisateur) et un VPN pour masquer leur emplacement. Tirant parti des outils de support internes, le pirate réinitialise les mots de passe sur de nombreux comptes Poe 1 et Poe 2. En outre, ils ont supprimé les notifications de changement de mot de passe, dissimulant leurs actions des joueurs affectés.
La violation a entraîné l'accès non autorisé des données sensibles, y compris les adresses e-mail, les identifiants Steam, les adresses IP, les adresses d'expédition, les codes de déverrouillage, les histoires de transactions et les messages privés. Cette information compromise présente un risque important pour les joueurs affectés, ce qui permet potentiellement de nouveaux compromis de compte.
Mesures de sécurité améliorées et réponse des joueurs
Les jeux d'équipement de broyage ont répondu en mettant en œuvre des protocoles de sécurité plus stricts pour les comptes administratifs. Le lien des comptes tiers aux comptes du personnel est désormais interdit et les restrictions IP ont été considérablement resserrées. Les développeurs ont exprimé leur regret à l'égard de la déchéance de sécurité et se sont engagés à mettre en œuvre d'autres mesures préventives.
La réponse de la communauté a été mitigée, certains louant la transparence du développeur tandis que d'autres plaident pour la mise en œuvre immédiate de l'authentification à deux facteurs (2FA) pour une sécurité de compte améliorée. Bien que l'ajout de 2FA reste en attente, les joueurs sont invités à modifier leurs mots de passe et à rester vigilants concernant les informations de leur compte. L'image de violation initiale est illustrée ci-dessous: