Path de l'exil 2 développeur aborde une violation de données significative
Griding Gear Games, le studio derrière Path of Exile, a présenté des excuses publiques à la suite d'une violation de données ayant un impact sur 66 comptes de joueurs. La violation provenait d'un compte de test de vapeur compromis possédant des privilèges administrateurs. Ce compte rendu détaillé de l'incident et des améliorations de sécurité ultérieures suit.
Lapse de sécurité et son impact
Un pirate a exploité un compte de vapeur de test de longue date et non garanti. Faute de mesures de sécurité typiques telles que les numéros de téléphone ou les adresses liées, l'attaquant a réussi à usonner le titulaire du compte pour accéder via le support Steam. À l'aide d'outils de support internes, l'agresseur réinitialise les mots de passe sur de nombreux comptes Poe 1 et Poe 2. De plus, l'attaquant a intelligemment supprimé les notifications de changement de mot de passe, dissimulant leurs actions des joueurs affectés.
Les données sensibles des comptes compromises, y compris les adresses e-mail, les identifiants Steam, les adresses IP, les adresses d'expédition, les codes de déverrouillage, les antécédents de transaction et les messages privés, ont été accessibles. Ces données présentent un risque important d'utilisation abusive à des fins malveillantes.
Mesures de sécurité améliorées et réponse des joueurs
Griding Gear Games a répondu en mettant en œuvre des protocoles de sécurité plus stricts pour les comptes d'administrateur. Le lien des comptes tiers aux comptes du personnel est désormais interdit, et des restrictions IP beaucoup plus robustes ont été mises en place.
La transparence du développeur a été largement saluée par la communauté, bien que de nombreux acteurs exhortent la mise en œuvre de l'authentification à deux facteurs (2FA) pour une sécurité accrue accrue. Bien que le calendrier de 2FA reste inopiné, il est conseillé aux joueurs de modifier leurs mots de passe et de rester vigilants sur les informations de leur compte. La violation initiale sert de rappel brutal de l'importance des pratiques de sécurité robustes sur toutes les plateformes en ligne.
