Path de l'exil 2 développeur aborde la violation des données majeure
Griding Gear Games, le développeur derrière Path of Exile, a présenté des excuses publiques à la suite d'une violation de données importante au début du mois. La violation résulte d'un compte de vapeur de test compromis possédant un accès au niveau de l'administrateur. Plus de 66 comptes ont été affectés.
La violation provenait d'un compte de vapeur compromis, de longue date et utilisé à des fins de test, manquant de fonctionnalités de sécurité cruciales telles que les numéros de téléphone liés ou les adresses. Cela a permis à l'attaquant de s'identifier avec succès le titulaire du compte à la prise en charge de la vapeur, à obtenir un accès en utilisant des informations minimales (adresse e-mail, nom de compte et un VPN masquant leur emplacement).
L'attaquant a exploité les privilèges d'administration du compte pour réinitialiser les mots de passe sur 66 comptes Poe 1 et Poe 2, supprimant intelligemment les notifications de changement de mot de passe pour éviter la détection. L'accès aux données sensibles, y compris les adresses e-mail, les identifiants Steam, les adresses IP, les adresses d'expédition, les codes de déverrouillage, les histoires de transaction et les messages privés, a été gagné. Griding Gear Games reconnaît l'utilisation abusive potentielle de ces informations.
En réponse, les développeurs ont mis en œuvre des protocoles de sécurité améliorés pour les comptes d'administration, y compris les restrictions IP plus strictes et l'interdiction de lier les comptes tiers aux comptes du personnel. Ils ont exprimé leur profond regret pour le déchéance de sécurité et se sont engagés à prendre d'autres mesures pour prévenir les incidents futurs.
La réponse communautaire a été mitigée, certains louant la transparence du développeur tandis que d'autres plaident pour la mise en œuvre immédiate de l'authentification à deux facteurs (2FA) pour une sécurité améliorée. Bien que la future implémentation de 2FA reste incertaine, les joueurs sont invités à modifier leurs mots de passe et à rester vigilants sur les informations de leur compte.