Maison News > Chemin de l'exil 2 s'excuse pour la violation des données

Chemin de l'exil 2 s'excuse pour la violation des données

by Emma Feb 14,2025

Le chemin de l'exil 2 développeur aborde la violation des données majeure

GRINDING GEAR GAYS, le développeur derrière Path of Exile, a présenté des excuses publiques à la suite d'une violation de données importante. La violation provenait d'un compte de vapeur de test compromis avec les privilèges de l'administrateur. Cela a permis un accès non autorisé à plus de 66 comptes de joueurs.

Path of Exile 2 Data Breach

La violation: comment cela s'est produit

L'attaquant a exploité un compte de test de longue date et non garanti. Manquant de numéros de téléphone, d'adresses ou d'historique d'achat liés, l'attaquant a réussi à usonner le titulaire du compte pour prendre en charge Steam, à avoir accès à l'aide d'informations minimales (e-mail, nom d'utilisateur et VPN pour masquer l'emplacement). L'attaquant a ensuite utilisé des outils de support internes pour réinitialiser les mots de passe sur de nombreux comptes Poe 1 et Poe 2. De plus, ils ont supprimé les notifications de changement de mot de passe, cachant leurs actions.

Path of Exile 2 Data Breach

Les données compromises incluaient des informations personnelles sensibles: adresses e-mail, ID Steam, adresses IP, adresses d'expédition, codes de déverrouillage, historiques de transaction et messages privés. Cela présente un risque considérable pour les joueurs affectés.

Path of Exile 2 Data Breach

La réponse des jeux d'équipement de broyage et les futures mesures de sécurité

Griding Gear Games reconnaît le laps de sécurité et s'est engagé à mettre en œuvre des mesures de sécurité améliorées pour les comptes d'administrateur. Il s'agit notamment d'interdire les liens de compte tiers vers les comptes du personnel et le resserrement considérablement des restrictions IP. La société a exprimé son profond regret pour l'incident.

Path of Exile 2 Data Breach

Réponse des joueurs et recommandations

La réponse communautaire a été mitigée, certains louant la transparence du développeur tandis que d'autres plaident pour la mise en œuvre immédiate de l'authentification à deux facteurs (2FA). Bien que les plans du développeur pour les futures améliorations de la sécurité soient en cours, les joueurs sont invités à changer leurs mots de passe et à rester vigilants quant à la sécurité de leur compte. L'ajout de 2FA est fortement recommandé pour une protection améliorée.

Jeux tendance