Path de l'exil 2 développeur aborde la violation des données majeure
Griding Gear Games, le développeur derrière Path of Exile, a présenté des excuses publiques à la suite d'une violation de données importante au début du mois. La violation provenait d'un compte de test de vapeur compromis avec les privilèges de l'administrateur. Ce compte compromis a permis un accès non autorisé à plus de 66 comptes de joueurs.
Lapse de sécurité détaillée
La violation a impliqué un compte de test de longue date dépourvu de fonctionnalités de sécurité cruciales telles que les numéros de téléphone ou les adresses liées. Cette vulnérabilité a permis à un pirate, en utilisant des informations d'identification minimales (adresse e-mail, nom de compte et VPN pour masquer l'emplacement), pour usériter avec succès le titulaire du compte et accéder via le support Steam.
Le pirate a exploité l'accès administrateur du compte pour réinitialiser les mots de passe sur de nombreux comptes Poe 1 et Poe 2. De plus, l'attaquant a intelligemment supprimé les notifications de changement de mot de passe, empêchant les joueurs affectés de reconnaître immédiatement la violation. Les données sensibles consultées comprenaient des adresses e-mail, des identifiants Steam, des adresses IP, des adresses d'expédition, des codes de déverrouillage, des histoires de transaction et des messages privés.
Greding Gey Games a reconnu la gravité de la situation et a décrit les mesures prises pour éviter les incidents futurs. Ceux-ci incluent des protocoles de sécurité améliorés autour des comptes d'administration, interdisant le lien de compte tiers aux comptes du personnel et la mise en œuvre de restrictions IP plus strictes.

Réponse de la communauté et sécurité future
La réponse transparente du développeur a rencontré une réaction mitigée de la communauté. Alors que certains joueurs apprécient l'honnêteté, beaucoup appellent la mise en œuvre immédiate de l'authentification à deux facteurs (2FA) pour renforcer la sécurité des comptes. Il est conseillé aux joueurs de modifier leurs mots de passe et de rester vigilants sur les informations de leur compte. La future implémentation de 2FA reste à voir, mais il s'agit d'une mesure de sécurité hautement demandée.