Path de l'exil 2 développeur aborde la violation des données majeure
Griding Gear Games, le développeur derrière Path of Exile, a présenté des excuses publiques à la suite d'une violation de données importante au début du mois. La violation provenait d'un compte de test de vapeur compromis avec des privilèges administratifs. Ce compte compromis a permis un accès non autorisé à plus de 66 comptes de joueurs.
Lapse de sécurité et retombées
La violation a impliqué un compte de test de longue date dépourvu de mesures de sécurité robustes telles que le numéro de téléphone ou la vérification de l'adresse. En exploitant cette vulnérabilité, l'attaquant a réussi à tromper le support Steam, à avoir accès à l'aide d'informations minimales (adresse e-mail, nom de compte). L'attaquant a ensuite exploité des outils de support internes pour réinitialiser les mots de passe sur de nombreux comptes Poe 1 et Poe 2. De plus, l'attaquant a intelligemment supprimé les notifications de changement de mot de passe, cachant leurs actions auprès des utilisateurs affectés.
% Les données sensibles IMGP% consultées incluaient les adresses e-mail, les identifiants Steam, les adresses IP, les adresses d'expédition, les codes de déverrouillage, les historiques de transaction et les messages privés. Cette information compromise présente un risque important pour les joueurs affectés, ce qui entraîne potentiellement de nouveaux compromis sur les comptes.
Réponse et prévention
Griding Gear Games a reconnu le laps de sécurité et a décrit les étapes immédiates pour éviter les incidents futurs. Ceux-ci incluent des protocoles de sécurité améliorés pour les comptes administratifs, l'interdiction de la liaison des comptes tiers et la mise en œuvre de restrictions IP plus strictes. Les développeurs ont exprimé leur regret approfondi pour la violation et se sont engagés à renforcer davantage les mesures de sécurité.
La réponse communautaire a été mitigée, certains louant la transparence du développeur tandis que d'autres plaident pour la mise en œuvre immédiate de l'authentification à deux facteurs (2FA). Bien que les détails des futures améliorations de la sécurité restent floues, les joueurs sont invités à modifier leurs mots de passe et à rester vigilants quant à la sécurité de leur compte.