Path of Exile Developer, Gringing Gear Games, a présenté des excuses sincères pour une violation récente de données résultant d'un compte de vapeur de test compromis avec les privilèges de l'administrateur. Cet article détaille les événements et les mesures prises pour éviter les événements futurs.
Plus de 66 comptes compromis
Des mesures de sécurité améliorées promises
Le POE Forum Forum Forum de Greding Gey Games, «Notification de violation des données», explique la violation. Un pirate a compromis un compte Steam avec l'accès administratif, modifiant par la suite les mots de passe sur 66 Path of Exile (PoE) 1 et PoE 2 Comptes. Ceci a été réalisé à l'aide d'outils normalement utilisés par le support client. Le compte d'administration compromis, créé il y a longtemps pour les tests, manquait d'achats, de numéros de téléphone ou d'adresses liés, permettant à l'attaquant de tromper la prise en charge de Steam en utilisant des informations minimales (adresse e-mail, nom de compte et VPN masquant leur emplacement).
Le pirate a intelligemment supprimé les notifications de changement de mot de passe, cachant leurs actions. L'accès aux données sensibles, y compris les adresses e-mail, les identifiants Steam, les adresses IP, les adresses d'expédition, les codes de déverrouillage, les histoires de transaction et les messages privés, a été gagné. Ces informations présentent un risque important pour les utilisateurs touchés.
Le poste se termine par l'engagement des jeux de meues de broyage à une garantie améliorée: "Nous avons pris des mesures pour nous assurer qu'il y a plus de mesures de sécurité autour des comptes d'administration afin que cela ne puisse plus se reproduire. Bien sûr que ce type de problème ne se produit plus jamais. "
Les réponses communautaires mettent en évidence à la fois l'appréciation de la transparence du développeur et appelle l'authentification à deux facteurs (2FA) pour renforcer la sécurité des comptes. Bien que la mise en œuvre de 2FA reste en attente, les joueurs sont invités à changer leurs mots de passe et à rester vigilants.