Path of Exile 2 Issues Excugés pour la violation des données
Griding Gear Games, le développeur derrière Path of Exile (POE), a présenté des excuses sincères à la suite d'une violation de sécurité importante. L'incident, qui a affecté le chemin avec impatience de l'exil 2, provenait d'un compte de vapeur de test compromis avec des privilèges administratifs. Voici un aperçu détaillé de la violation et des mesures suivantes prises par les développeurs.
Plus de 66 comptes compromis
Dans un article intitulé "Notification de violation de données" sur les forums officiels de PoE, Griding Gear Games a expliqué la nature et l'étendue de la violation. Un pirate a eu accès à un compte Steam utilisé à des fins de test, qui avaient des droits d'administration mais aucune information personnelle qui lui est liée. En utilisant ce compte, l'attaquant a pu modifier les mots de passe de 66 comptes Poe 1 et Poe 2 différents. Le pirate a intelligemment usuré le propriétaire du compte en fournissant des informations de base comme l'adresse e-mail et le nom du compte, couplé à un VPN pour imiter l'emplacement du même pays.
La brèche s'étend au-delà des simples changements de mot de passe. Le pirate a réussi à supprimer les notifications sur ces changements, couvrant effectivement leurs traces. Cela leur a permis d'accéder aux données personnelles sensibles, y compris des adresses e-mail, des identifiants Steam, des adresses IP, des adresses d'expédition, des codes de déverrouillage, des histoires de transaction et des messages privés. Ces informations pourraient potentiellement être utilisées à des fins malveillantes, mettant en danger les autres comptes en ligne des utilisateurs concernés.
Les développeurs promettent de meilleures mesures de sécurité
Griding Gear Games a pris des mesures immédiates pour renforcer la sécurité. "Nous avons pris des mesures pour nous assurer qu'il y a plus de mesures de sécurité autour des comptes d'administration afin que cela ne puisse pas se reproduire", ont déclaré les développeurs. Ils ont mis en œuvre des restrictions IP plus strictes et ont interdit la liaison de tout compte tiers aux comptes du personnel. La société a exprimé ses regrets profonds pour le laps de sécurité et s'est engagé à améliorer davantage les protocoles de sécurité pour éviter de futurs incidents.
La réponse de la communauté sur le forum a été mitigée. Certains joueurs ont salué les développeurs pour leur transparence et leur réponse rapide, tandis que d'autres ont suggéré de mettre en œuvre l'authentification à deux facteurs (2FA) pour améliorer la sécurité du compte. Griding Gear Games n'a pas encore annoncé ses plans pour 2FA, mais les joueurs sont encouragés à modifier leurs mots de passe et à rester vigilants sur les informations de leur compte entre-temps.
Cette violation sert de rappel brutal de l'importance des mesures de sécurité robustes dans l'industrie du jeu. L'engagement de Gear Game Games à améliorer la sécurité est un pas dans la bonne direction, mais la vigilance et les mises à jour continues seront cruciales pour maintenir la confiance des joueurs et protéger leurs données.
- 1 Call of Duty annonce des mises à jour Black Ops 6 Feb 08,2025
- 2 Le jeu mobile Code Geass attire un Close Jan 07,2025
- 3 Pokemon GO Fest 2025 : dates, lieux et détails de l’événement Jan 08,2025
- 4 Naruto : Ultimate Ninja Storm Pré-inscription en direct sur Android Jan 02,2025
- 5 La saison des lumières lunaires apporte des costumes divins à Postknight 2 Dec 17,2024
- 6 Webzen lance TERBIS au Comiket d'été 2024 Jan 03,2025
- 7 Rogue-Lite « Twilight Survivors » arrive sur Android Jan 06,2025
- 8 Rare Bloom débloque Enigma dans Stalker 2 Jan 07,2025
-
Jeux occasionnels addictifs que vous adorerez
Un total de 10