Path of Exile Developer aborde la violation des données majeure ==============================================. =
Griding Gear Games, le développeur derrière Path of Exile, a présenté des excuses publiques à la suite d'une violation de données importante affectant plus de 66 comptes. La violation provenait d'un compte de test de vapeur compromis avec des privilèges administratifs. Cet article détaille l'incident et les mesures prises pour éviter les événements futurs.
Un compte Steam compromis, utilisé pour les tests internes et le manque de mesures de sécurité robustes (aucun numéro de téléphone, adresse ou historique d'achat), n'a été exploité. L'attaquant a réussi à usonner le titulaire du compte pour prendre en charge Steam, à accéder à l'aide d'informations minimales (e-mail, nom de compte et VPN pour masquer l'emplacement).
L'attaquant a ensuite utilisé des outils de support internes pour réinitialiser les mots de passe sur 66 Chemin des comptes d'exil (Poe 1 et PoE 2). De plus, ils ont intelligemment supprimé les notifications de changement de mot de passe, cachant leurs actions auprès des utilisateurs affectés. La violation des données sensibles exposées, y compris les adresses e-mail, les identifiants Steam, les adresses IP, les adresses d'expédition, les codes de déverrouillage, les historiques de transaction et les messages privés.
Griding Gear Games a reconnu le laps de sécurité et mis en œuvre plusieurs mesures correctives. Ceux-ci incluent des protocoles de sécurité améliorés pour les comptes administratifs, l'interdiction de relier les comptes tiers aux comptes du personnel et la mise en œuvre de restrictions IP plus strictes.
La réponse communautaire a été mitigée, certains louant la transparence du développeur tandis que d’autres plaident pour la mise en œuvre immédiate de l’authentification à deux facteurs (2FA). Alors que le développeur s'est engagé à améliorer la sécurité, les joueurs sont invités à changer leurs mots de passe et à rester vigilants quant à la sécurité de leur compte.