Maison >  Nouvelles >  Path of Exile 2 s'excuse pour la violation des données majeure

Path of Exile 2 s'excuse pour la violation des données majeure

by Elijah Feb 27,2025

Path of Exile Developer aborde la violation des données majeure

Griding Gear Games, le développeur derrière Path of Exile, a présenté des excuses publiques à la suite d'une violation de données importante. La violation provenait d'un compte de test de vapeur compromis avec des privilèges administratifs. Cela a permis un accès non autorisé à plus de 66 comptes de joueurs.

Lapse de sécurité détaillée

Path of Exile 2 Data Breach La violation a impliqué un compte de test de longue date manquant de mesures de sécurité typiques telles que les numéros de téléphone ou les adresses liées. Cette vulnérabilité a permis à un pirate de tromper le support de vapeur, à accéder à l'aide d'informations minimales (e-mail, nom d'utilisateur et emplacement masqué VPN). Le pirate a ensuite réinitialisé les mots de passe sur de nombreux comptes Poe 1 et Poe 2, exploitant des outils de support internes.

Path of Exile 2 Data Breach En outre, l'attaquant a intelligemment supprimé les notifications de changement de mot de passe, dissimulant leurs actions des joueurs touchés. Les données compromises comprenaient des adresses e-mail, des identifiants Steam, des adresses IP, des adresses d'expédition, des codes de déverrouillage, des histoires de transaction et des messages privés. Ces informations sensibles représentent un risque important de compromis de comptes supplémentaires et de mauvaise utilisation potentielle.

Mesures de sécurité améliorées mises en œuvre

Griding Gear Games a répondu en mettant en œuvre des protocoles de sécurité plus stricts pour les comptes administratifs. La liaison des comptes tiers est désormais interdite pour les comptes du personnel, et des restrictions IP beaucoup plus robustes sont en place. La société a reconnu le délai de sécurité et s'est engagé à prendre d'autres mesures préventives pour éviter de futurs incidents.

Path of Exile 2 Data Breach La réponse communautaire a été mitigée, certains louant la transparence du développeur tandis que d'autres plaident pour la mise en œuvre immédiate de l'authentification à deux facteurs (2FA). Bien que les détails des futures améliorations de la sécurité restent floues, les joueurs sont invités à modifier leurs mots de passe et à rester vigilants quant à la sécurité de leur compte. L'ajout de 2FA est très attendu comme une étape cruciale vers la prévention des futures violations.

Path of Exile 2 Data Breach Apology