Maison >  Nouvelles >  Path of Exile 2 s'excuse pour la violation des données majeure

Path of Exile 2 s'excuse pour la violation des données majeure

by Scarlett Feb 26,2025

Path de l'exil 2 développeur aborde une violation de données significative


Griding Gear Games, le studio derrière Path of Exile, a présenté des excuses publiques à la suite d'une violation de données ayant un impact sur 66 comptes. La violation provenait d'un compte de test de vapeur compromis possédant des privilèges administrateurs. Cela a permis à l'attaquant de réinitialiser les mots de passe sur de nombreux comptes Poe 1 et Poe 2.

Path of Exile 2 Apologizes for Major Data Breach

Mesures de sécurité améliorées promises

Le compte de test compromis, créé il y a des années pour des tests internes, manquait de mesures de sécurité cruciales telles que les numéros de téléphone liés ou les adresses. Cette vulnérabilité a permis à l'attaquant de tromper le support de vapeur, de gagner un accès à l'aide d'informations minimales (e-mail, nom de compte et un VPN utilisée stratégiquement).

Path of Exile 2 Apologizes for Major Data Breach

L'attaquant a intelligemment supprimé les notifications de changement de mot de passe, dissimulant leurs actions. L'accès aux données sensibles, y compris les adresses e-mail, les identifiants Steam, les adresses IP, les adresses d'expédition, les codes de déverrouillage, les histoires de transaction et les messages privés, a été obtenue. Cela soulève de sérieuses préoccupations concernant une mauvaise utilisation potentielle des informations volées.

Path of Exile 2 Apologizes for Major Data Breach

Griding Gear Games s'est engagé à mettre en œuvre des protocoles de sécurité plus solides pour les comptes administrateurs, y compris des restrictions IP plus strictes et l'interdiction de la liaison des comptes tiers. Ils ont reconnu le laps de sécurité et se sont engagés à empêcher les événements futurs.

Path of Exile 2 Apologizes for Major Data Breach

La réponse communautaire a été mitigée, certains louant la transparence du développeur tandis que d'autres plaident pour la mise en œuvre urgente de l'authentification à deux facteurs (2FA). Il est conseillé aux joueurs de modifier leurs mots de passe et de rester vigilants quant à la sécurité de leur compte. Bien que l'ajout de 2FA reste en attente, les mesures de sécurité proactives des joueurs sont cruciales.

Jeux tendance Plus >