Maison Nouvelles Path of Exile 2 s'excuse pour la violation des données majeure

Path of Exile 2 s'excuse pour la violation des données majeure

by Lucas Feb 19,2025

Path de l'exil 2 développeur aborde la violation des données majeure


Griding Gear Games, le développeur derrière Path of Exile, a présenté des excuses publiques à la suite d'une violation de données importante au début du mois. La violation provenait d'un compte de test de vapeur compromis possédant des privilèges administrateurs. Ce compte compromis a permis un accès non autorisé à plus de 66 comptes de joueurs.

Mesures de sécurité améliorées promises

Path of Exile 2 Data Breach

La violation a impliqué un compte de test de longue date dépourvu de mesures de sécurité cruciales telles que les numéros de téléphone ou les adresses liées. Cette vulnérabilité a permis à l'attaquant d'identifier avec succès le titulaire du compte à la prise en charge de la vapeur, à obtenir un accès en utilisant des informations minimales (adresse e-mail, nom de compte et emplacement masqué VPN).

Path of Exile 2 Data Breach

L'attaquant a exploité cet accès à réinitialiser les mots de passe sur de nombreux comptes Poe 1 et Poe 2, supprimant intelligemment les notifications de changement de mot de passe pour rester non détecté. Les données sensibles consultées comprenaient des adresses e-mail, des identifiants Steam, des adresses IP, des adresses d'expédition, des codes de déverrouillage, des histoires de transaction et des messages privés. Griding Gear Games reconnaît le potentiel d'utilisation malveillante de ces informations volées.

Path of Exile 2 Data Breach

En réponse, Gringing Gear Games a mis en œuvre plusieurs améliorations de sécurité, notamment des restrictions plus strictes sur les comptes administratrice et une interdiction de lier les comptes tiers aux comptes du personnel. Ils ont également considérablement resserré les restrictions IP. Tout en reconnaissant le lance de sécurité, les développeurs se sont engagés à prendre d'autres mesures pour prévenir les incidents futurs.

La réponse communautaire a été mitigée, certains louant la transparence du développeur, tandis que d'autres plaident pour la mise en œuvre immédiate de l'authentification à deux facteurs (2FA) pour une sécurité de compte améliorée. Bien que le calendrier de l'implémentation 2FA ne soit pas clair, les joueurs sont invités à modifier leurs mots de passe et à rester vigilants sur les informations de leur compte.

Path of Exile 2 Data Breach