Path de l'exil 2 développeur aborde la violation des données majeure
Griding Gear Games, le développeur derrière Path of Exile, a présenté des excuses publiques à la suite d'une violation de données importante au début du mois. La violation provenait d'un compte de test de vapeur compromis possédant des privilèges administrateurs. L'incident a abouti à l'accès non autorisé et à l'altération de plus de 66 comptes de joueurs.
Lapse de sécurité détaillée

La violation a été facilitée par un pirate qui prend le contrôle d'un compte de vapeur de test obsolète. Ce compte, manquant de mesures de sécurité typiques comme les numéros de téléphone ou les adresses liés, était vulnérable à l'ingénierie sociale. L'attaquant a réussi à usurrer le titulaire du compte pour prendre en charge Steam, en utilisant des informations minimales pour accéder.

À l'aide d'outils de support internes, le pirate a changé de passe sur de nombreux comptes Poe 1 et Poe 2. En outre, ils ont supprimé les notifications de changement de mot de passe, dissimulant leurs actions des joueurs affectés. Les données sensibles consultées comprenaient des adresses e-mail, des identifiants Steam, des adresses IP, des adresses d'expédition, des codes de déverrouillage, des histoires de transaction et des messages privés.

Mesures de sécurité améliorées mises en œuvre
Griding Gear Games a reconnu le délai de sécurité et décrit les mesures prises pour empêcher les incidents futurs. Ceux-ci incluent des protocoles de sécurité améliorés pour les comptes d'administrateur, l'élimination de l'utilisation de liens de compte tiers pour le personnel et la mise en œuvre de restrictions IP plus strictes.

La déclaration du développeur a souligné le regret de l'échec de la sécurité et un engagement à prévenir les violations similaires. La réponse communautaire a été mitigée, certains louant la transparence du développeur tandis que d'autres plaident pour la mise en œuvre immédiate de l'authentification à deux facteurs (2FA). Alors que 2FA reste en attente, les joueurs sont invités à changer leurs mots de passe et à rester vigilants sur la sécurité des comptes.