Maison Nouvelles Le chemin de l'exil 2 confirme la violation des données

Le chemin de l'exil 2 confirme la violation des données

Auteur : Lillian Mise à jour : Feb 26,2025

Le chemin de l'exil 2 confirme la violation des données

Path de l'exil 2 développeur confirme la violation des données: informations de joueur compromises

Griding Gear Games, le développeur derrière le chemin de l'exil 2, a confirmé une violation de données affectant un nombre important de comptes de joueurs. La brèche, découverte la semaine du 6 janvier 2025, provenait d'un compte de développeur compromis lié à la vapeur.

Données compromises:

La violation a exposé des informations sur les joueurs sensibles, y compris les adresses e-mail, les identifiants Steam, les adresses IP, les adresses d'expédition et les codes de déverrouillage. Bien que les mots de passe et les hachages de mots de passe n'étaient pas directement accessibles, le risque de rembourrage des informations de compétence reste dû à l'exposition des adresses e-mail. Dans certains cas, les antécédents de transaction et de messages privés ont également été consultés.

La brèche:

Un acteur malveillant a acquis un accès non autorisé au compte d'administration d'un développeur, leur accordant un accès à la voie du portail du support client Exile 2. Cet accès a permis à l'attaquant d'afficher les informations du compte et, dans 66 cas, même de réinitialiser les mots de passe. Un bogue découvert par la suite a permis la suppression des journaux de suivi de ces modifications, bien que ce bug ait depuis été corrigé.

Améliorations de la sécurité:

En réponse, Gringing Gear Games a mis en œuvre plusieurs mesures de sécurité:

  • Désactivé la liaison des comptes tiers (comme Steam) vers les comptes du personnel.
  • Ressirement considérablement des restrictions d'adresse IP sur les comptes d'administration.
  • Réinitialités du mot de passe mandaté pour tous les comptes d'administration.

Réaction de la communauté:

La réaction des joueurs a été variée, certains félicitant la transparence du développeur tandis que d'autres plaident pour la mise en œuvre de l'authentification à deux facteurs (2FA) pour une meilleure sécurité du compte. Les préoccupations concernant les difficultés de fin de partie et les mises à jour de contenu ont également été exprimées.

Conclusion:

Cet incident met en évidence les défis continus du maintien d'une sécurité en ligne robuste. Bien que Griding Gear Games ait pris des mesures pour faire face à la menace immédiate et prévenir les violations futures, l'incident souligne l'importance des pratiques de sécurité solides et la nécessité d'une vigilance continue dans l'industrie du jeu. La réponse de l'entreprise, bien que bien accueillie par certains, a également déclenché des discussions sur les améliorations de sécurité plus larges et la nécessité de fonctionnalités telles que 2FA pour protéger davantage les données des joueurs.