Maison > Nouvelles > Path of Exile 2 s'excuse pour la violation des données majeure

Path of Exile 2 s'excuse pour la violation des données majeure

Auteur:Kristen Mise à jour:Feb 21,2025

Path de l'exil 2 développeur aborde la violation des données majeure


Griding Gear Games, le développeur derrière Path of Exile, a présenté des excuses publiques à la suite d'une violation de données importante au début du mois. La violation provenait d'un compte de test de vapeur compromis avec des privilèges administratifs. Le compte compromis a permis un accès non autorisé à plus de 66 comptes de joueurs.

Mesures de sécurité améliorées promises

Path of Exile 2 Data Breach La violation a impliqué un compte de test de longue date manquant de mesures de sécurité typiques telles que les numéros de téléphone ou les adresses liées. Cette vulnérabilité a permis à un pirate de tromper la prise en charge de Steam, à avoir accès à l'aide d'informations minimales (adresse e-mail, nom de compte et VPN pour masquer l'emplacement).

Path of Exile 2 Data Breach Le pirate a exploité l'accès administratif du compte pour réinitialiser les mots de passe sur de nombreux comptes Poe 1 et Poe 2. En outre, l'attaquant a intelligemment supprimé les notifications de changement de mot de passe, dissimulant leurs actions auprès des utilisateurs affectés. Les données compromises comprenaient des informations personnelles sensibles telles que les adresses e-mail, les identifiants Steam, les adresses IP, les adresses d'expédition, les codes de déverrouillage, les historiques de transaction et les messages privés. Ces informations présentent un risque substantiel de mauvaise utilisation de l'attaquant.

Path of Exile 2 Data Breach Griding Gear Games s'est engagé à mettre en œuvre des protocoles de sécurité plus stricts pour les comptes administratifs. Cela comprend l'interdiction des liens de compte tiers vers des comptes de personnel et d'imposer des restrictions IP plus strictes. Le développeur a reconnu le laps de sécurité et s'est engagé à prendre des mesures supplémentaires pour éviter de futurs incidents.

La réponse communautaire a été mitigée, certains louant la transparence du développeur tandis que d'autres plaident pour la mise en œuvre immédiate de l'authentification à deux facteurs (2FA). Bien que la future implémentation de 2FA reste incertaine, les joueurs sont invités à changer leurs mots de passe et à rester vigilants quant à la sécurité de leur compte.

Path of Exile 2 Data Breach