Maison Nouvelles Path of Exile 2 s'excuse pour la violation des données majeure

Path of Exile 2 s'excuse pour la violation des données majeure

Auteur : Connor Feb 19,2025

Path de l'exil 2 développeur aborde la violation des données majeure


Griding Gear Games, le développeur derrière Path of Exile, a présenté des excuses publiques à la suite d'une violation de données importante au début du mois. La violation provenait d'un compte de test de vapeur compromis avec des privilèges administratifs. Ce compte compromis a permis un accès non autorisé à plus de 66 comptes de joueurs.

Lapse de sécurité et ses conséquences

Path of Exile 2 Apologizes for Major Data Breach La violation a impliqué un compte de test de longue date dépourvu de mesures de sécurité robustes comme le numéro de téléphone ou la vérification de l'adresse. Cette vulnérabilité a permis à un pirate de tromper la prise en charge de Steam, à avoir accès à l'aide d'informations minimales (e-mail, nom de compte et un VPN pour masquer l'emplacement). L'attaquant a exploité cet accès à réinitialiser les mots de passe sur de nombreux comptes Poe 1 et Poe 2, en tirant parti des outils internes de support client. En outre, le pirate a supprimé les notifications de changement de mot de passe, dissimulant leurs actions auprès des utilisateurs affectés.

% Les données sensibles IMGP% consultées incluaient les adresses e-mail, les identifiants Steam, les adresses IP, les adresses d'expédition, les codes de déverrouillage, les historiques de transaction et les messages privés. Griding Gear Games reconnaît le potentiel d'utilisation malveillante de ces informations volées.

Mesures de sécurité améliorées et réponse des joueurs

Path of Exile 2 Apologizes for Major Data Breach En réponse, Griding Gear Games a mis en œuvre des protocoles de sécurité améliorés pour les comptes administratifs, y compris des restrictions IP plus strictes et une interdiction de relier les comptes tiers aux comptes du personnel. La société a exprimé ses regrets profonds pour le déchéance de sécurité et s'est engagé à empêcher les futurs incidents.

La réaction de la communauté a été mitigée, certains louant la transparence du développeur tandis que d'autres plaident pour la mise en œuvre immédiate de l'authentification à deux facteurs (2FA) pour renforcer la sécurité des comptes. Bien que l'ajout de 2FA reste en attente, les joueurs sont invités à changer leurs mots de passe et à rester vigilants sur les informations de leur compte.

Path of Exile 2 Apologizes for Major Data Breach