Le chemin de l'exil 2 développeur aborde une violation de données significative
GRINDING GEAR GAYS, le studio derrière Path of Exile, a présenté des excuses publiques à la suite d'une violation de données ayant un impact sur 66 comptes. La violation provenait d'un compte de test de vapeur compromis possédant des privilèges administrateurs. Cet article détaille l'incident et les mesures de sécurité ultérieures mises en œuvre par les développeurs.
Lapse de sécurité détaillée
Un compte Steam compromis, établi à des fins de test et manquant d'informations personnelles liées (numéro de téléphone, adresse), a été exploitée. L'attaquant a réussi à usonner le titulaire du compte pour prendre en charge Steam, à accéder à l'aide d'informations minimales (adresse e-mail, nom de compte et emplacement masqué VPN).
Par la suite, l'attaquant a mis à profit les outils de support interne pour réinitialiser les mots de passe sur 66 Chemin des comptes d'exil 1 et 2. L'attaquant a intelligemment supprimé les notifications de changement de mot de passe, dissimulant leurs actions auprès des propriétaires de compte. Les données sensibles consultées comprenaient des adresses e-mail, des identifiants Steam, des adresses IP, des adresses d'expédition, des codes de déverrouillage, des histoires de transaction et des messages privés. Cette information compromise présente un risque significatif pour les utilisateurs affectés.
Des mesures de sécurité améliorées mises en œuvre
Le broyage des jeux d'équipement a répondu en mettant en œuvre des protocoles de sécurité améliorés pour les comptes d'administrateur. Ces mesures comprennent des restrictions IP plus strictes et une interdiction de lier les comptes tiers aux comptes du personnel. Les développeurs reconnaissent le laps de sécurité et le regret express pour l'incident. Ils s'engagent à renforcer davantage les mesures de sécurité pour prévenir les événements futurs.
Réponse et recommandations de la communauté
La réponse de la communauté a été mitigée, certains louant la transparence du développeur tandis que d'autres plaident pour la mise en œuvre immédiate de l'authentification à deux facteurs (2FA). Alors que l'ajout de 2FA reste en attente, les joueurs sont invités à changer leurs mots de passe et à rester vigilants sur la sécurité de leur compte.