Chemin de l'exil 2 s'excuse pour la violation des données
Le chemin de l'exil 2 développeur aborde la violation des données majeure
GRINDING GEAR GAYS, le développeur derrière Path of Exile, a présenté des excuses publiques à la suite d'une violation de données importante. La violation provenait d'un compte de vapeur de test compromis avec les privilèges de l'administrateur. Cela a permis un accès non autorisé à plus de 66 comptes de joueurs.
La violation: comment cela s'est produit
L'attaquant a exploité un compte de test de longue date et non garanti. Manquant de numéros de téléphone, d'adresses ou d'historique d'achat liés, l'attaquant a réussi à usonner le titulaire du compte pour prendre en charge Steam, à avoir accès à l'aide d'informations minimales (e-mail, nom d'utilisateur et VPN pour masquer l'emplacement). L'attaquant a ensuite utilisé des outils de support internes pour réinitialiser les mots de passe sur de nombreux comptes Poe 1 et Poe 2. De plus, ils ont supprimé les notifications de changement de mot de passe, cachant leurs actions.
Les données compromises incluaient des informations personnelles sensibles: adresses e-mail, ID Steam, adresses IP, adresses d'expédition, codes de déverrouillage, historiques de transaction et messages privés. Cela présente un risque considérable pour les joueurs affectés.
La réponse des jeux d'équipement de broyage et les futures mesures de sécurité
Griding Gear Games reconnaît le laps de sécurité et s'est engagé à mettre en œuvre des mesures de sécurité améliorées pour les comptes d'administrateur. Il s'agit notamment d'interdire les liens de compte tiers vers les comptes du personnel et le resserrement considérablement des restrictions IP. La société a exprimé son profond regret pour l'incident.
Réponse des joueurs et recommandations
La réponse communautaire a été mitigée, certains louant la transparence du développeur tandis que d'autres plaident pour la mise en œuvre immédiate de l'authentification à deux facteurs (2FA). Bien que les plans du développeur pour les futures améliorations de la sécurité soient en cours, les joueurs sont invités à changer leurs mots de passe et à rester vigilants quant à la sécurité de leur compte. L'ajout de 2FA est fortement recommandé pour une protection améliorée.
- 1 Codes Zenless Zone Zero [ZZZ] (décembre 2024) – 1.4 Livestream Codes Feb 08,2025
- 2 Capcom Spotlight Février 2025 et Monster Hunter Wilds Showcase: Tout annoncé Mar 05,2025
- 3 Nouveaux ensembles LEGO pour mars 2025: Bluey, Harry Potter, et plus encore Mar 06,2025
- 4 Gothic 1 Remake Demo: comparaison cadre par trame avec l'original May 01,2025
- 5 Blazing Conquest: Conquer Lords Mobile sur Mac avec Bluestacks Air Feb 21,2025
- 6 배틀그라운드 Échangez les codes pour janvier 2025 en direct maintenant Feb 13,2025
- 7 "Tour de Dieu: New World présente Alphine et Kaiser" Jun 28,2025
- 8 Pokémon TCG Pocket dévoile des jetons de passe et de commerce premium Apr 21,2025
-
Meilleurs jeux de course à jouer maintenant
Un total de 10
-
Meilleures applications de gestion d'entreprise pour Android
Un total de 10
-
Meilleurs jeux multijoueurs compétitifs sur Android
Un total de 10