Path of Exile 2 s'excuse pour la violation des données majeure

Feb 26,25

Path de l'exil 2 développeur aborde la violation des données majeure ==============================================. ===

Griding Gear Games, le développeur derrière Path of Exile, a présenté des excuses publiques à la suite d'une violation de données importante au début du mois. La violation provenait d'un compte de vapeur de test compromis possédant un accès au niveau de l'administrateur. Ce compte compromis a permis à l'attaquant de réinitialiser les mots de passe sur plus de 66 Chemin des comptes d'exil (Poe 1 et PoE 2).

Path of Exile 2 Apologizes for Major Data Breach

La brèche: comment cela s'est produit

L'attaquant a exploité un compte Test Steam de longue date et rarement utilisé. Manquant de numéros de téléphone, d'adresses ou d'historique d'achat liés, l'attaquant a réussi à tromper le support Steam en usurpant l'identité du titulaire du compte en utilisant des informations minimales (adresse e-mail, nom de compte et VPN pour masquer l'emplacement). L'attaquant a ensuite exploité les outils internes de support client pour réinitialiser les mots de passe sur de nombreux comptes, en dissimulant davantage leurs actions en supprimant les notifications de changement de mot de passe.

Path of Exile 2 Apologizes for Major Data Breach

La violation a abouti à l'accès non autorisé aux données des utilisateurs sensibles, y compris les adresses e-mail, les identifiants Steam, les adresses IP, les adresses d'expédition, les codes de déverrouillage, les histoires de transaction et les messages privés. Griding Gear Games reconnaît le potentiel d'utilisation abusive de ces informations.

Path of Exile 2 Apologizes for Major Data Breach

Réponse et mesures de sécurité futures

En réponse, Gringing Gear Games a mis en œuvre des protocoles de sécurité améliorés pour les comptes administrateurs, y compris des restrictions IP plus strictes et une interdiction de lier les comptes tiers aux comptes du personnel. Les promoteurs ont exprimé leur regret à l'égard de la sécurité et se sont engagés à prendre d'autres mesures pour prévenir les incidents futurs.

Path of Exile 2 Apologizes for Major Data Breach

La réponse communautaire a été mitigée, certains louant la transparence du développeur tandis que d'autres plaident pour la mise en œuvre immédiate de l'authentification à deux facteurs (2FA) pour une sécurité améliorée. Il est conseillé aux joueurs de modifier leurs mots de passe et de rester vigilants concernant les informations de leur compte.

Actualité à la Une
Plus
Copyright © 2024 56y.cc All rights reserved.