Maison Nouvelles Réponse de violation de données PoE2 émise

Réponse de violation de données PoE2 émise

by Scarlett Feb 19,2025

Path de l'exil 2 développeur aborde la violation des données majeure


Griding Gear Games, le développeur derrière Path of Exile, a présenté des excuses publiques à la suite d'une violation de données importante au début du mois. La violation provenait d'un compte de test de vapeur compromis possédant des privilèges administrateurs. Ce compte compromis a permis un accès non autorisé à plus de 66 comptes de joueurs.

Lapse de sécurité détaillée

Path of Exile 2 Data Breach La violation s'est produite lorsqu'un pirate a pris le contrôle d'un ancien compte de test. Ce compte, manquant de mesures de sécurité typiques tels que les numéros de téléphone ou les adresses liés, a été facilement compromis grâce à une usurpation d'identité de support à vapeur. En utilisant des informations minimales (e-mail, nom de compte et un VPN pour masquer l'emplacement), le pirate a obtenu avec succès un accès.

Path of Exile 2 Data Breach Le pirate a exploité les outils de support internes pour réinitialiser les mots de passe sur de nombreux comptes Poe 1 et Poe 2. De plus, ils ont intelligemment supprimé les notifications de changement de mot de passe, cachant leurs actions auprès des utilisateurs affectés. Les données compromises comprenaient des informations sensibles telles que les adresses e-mail, les identifiants Steam, les adresses IP, les adresses d'expédition, les codes de déverrouillage, les histoires de transaction et les messages privés.

Path of Exile 2 Data Breach Ces données présentent un risque significatif pour les joueurs affectés, permettant potentiellement à l'attaquant de compromettre d'autres comptes en ligne.

Mesures de sécurité améliorées mises en œuvre

Griding Gear Games a répondu en mettant en œuvre des protocoles de sécurité plus stricts pour les comptes d'administrateur. Ces mesures comprennent l'élimination de la liaison des comptes tiers et de la mise en œuvre de restrictions IP plus robustes. Le développeur reconnaît le laps de sécurité et exprime un regret approfondi pour l'incident.

Path of Exile 2 Data Breach La réponse communautaire a été mitigée, certains louant la transparence du développeur tandis que d'autres plaident pour la mise en œuvre immédiate de l'authentification à deux facteurs (2FA) pour éviter les violations futures. Bien que l'ajout de 2FA reste en attente, les joueurs sont invités à modifier leurs mots de passe et à rester vigilants concernant la sécurité de leur compte.

Derniers articles Plus+