Maison Nouvelles Réponse de violation de données PoE2

Réponse de violation de données PoE2

Auteur : Savannah Mise à jour : Feb 23,2025

Path de l'exil 2 développeur aborde la violation des données majeure


Griding Gear Games, le développeur derrière Path of Exile, a présenté des excuses publiques à la suite d'une violation de données importante au début du mois. La violation provenait d'un compte de test de vapeur compromis possédant des privilèges administrateurs. Ce compte compromis a permis un accès non autorisé à plus de 66 comptes de joueurs.

Mesures de sécurité améliorées promises

Path of Exile 2 Data Breach La violation a impliqué un compte de test de longue date dépourvu de fonctionnalités de sécurité cruciales telles que les numéros de téléphone ou les adresses liées. Cette vulnérabilité a permis à un pirate d'identifier avec succès le propriétaire du compte à la prise en charge de Steam, à obtenir un accès en utilisant des informations minimales (adresse e-mail, nom de compte et un VPN masquant leur emplacement).

Path of Exile 2 Data Breach Le pirate a exploité cet accès à la réinitialisation des mots de passe sur de nombreux comptes Poe 1 et Poe 2, supprimant intelligemment les notifications de changement de mot de passe pour éviter la détection. Les données sensibles consultées comprenaient des adresses e-mail, des identifiants Steam, des adresses IP, des adresses d'expédition, des codes de déverrouillage, des histoires de transaction et des messages privés. Cette information compromise présente un risque important pour les joueurs affectés.

Griding Gear Games a reconnu le laps de sécurité et décrit les modifications implémentées: protocoles de sécurité plus stricts pour les comptes d'administration, interdisant les liens de compte tiers vers les comptes du personnel et les restrictions IP considérablement améliorées. La société a exprimé ses regrets profonds pour l'incident et s'est engagé à prévenir les événements futurs.

Path of Exile 2 Data Breach La réponse communautaire a été mitigée, certains louant la transparence du développeur tandis que d'autres plaident pour la mise en œuvre immédiate de l'authentification à deux facteurs (2FA). Alors que 2FA reste en attente, les joueurs sont invités à changer leurs mots de passe et à rester vigilants concernant la sécurité de leur compte. L'incident sert de rappel brutal de l'importance des pratiques de sécurité robustes dans les jeux en ligne.

Path of Exile 2 Data Breach