
Résumé
Les jeux d'équipement de broyage, le développeur derrière le chemin de l'exil 2, ont confirmé qu'une violation de données s'est produite au cours de la semaine du 6 janvier 2025. La violation provenait du compte d'un développeur compromis lié à la vapeur, entraînant l'exposition des adresses e-mail des joueurs, des identifiants de vapeur, des adresses IP et d'autres informations sensibles.
La violation a été lancée lorsqu'un attaquant a eu accès au compte d'administration d'un développeur, qui a permis d'accès aux outils de support client utilisé par le chemin de l'exil 2. Lors de la découverte, les développeurs ont rapidement verrouillé le compte compromis et les réinitialités de mot de passe approquée sur tous les comptes d'administration. Une enquête plus approfondie a révélé que la violation provenait d'un ancien compte Steam utilisé pour les tests, qui ne contenait pas d'informations personnelles mais a permis à l'attaquant de manipuler la voie du compte du développeur du compte d'exil.
La violation de données a affecté un "nombre significatif" de comptes, de compromettre les adresses e-mail, les identifiants Steam, les adresses IP, les adresses d'expédition et les codes de déverrouillage. L'attaquant a pu définir des mots de passe aléatoires sur 66 comptes et supprimer des journaux en raison d'un bogue, qui a depuis été corrigé. Bien que les mots de passe et les hachages de mots de passe n'étaient pas directement accessibles, l'attaquant pourrait potentiellement utiliser les adresses e-mail compromises pour contourner les verrous de la région sur les comptes Steam liés au chemin de l'exil 2. Certains comptes ont également fait exposer leur transaction et leurs antécédents de messages privés.
Pour éviter les violations futures, Griding Gear Games a mis en œuvre des mesures de sécurité plus strictes, notamment l'interdiction de lier les comptes tiers aux comptes du personnel et les restrictions IP améliorées. La réponse de la communauté a été mitigée, certains félicitant la transparence des développeurs, tandis que d'autres plaident pour l'ajout d'une authentification à deux facteurs pour améliorer la sécurité des comptes.
Path of Exile 2, qui a vu sa sortie d'accès précoce en décembre 2024, continue d'engager sa base de joueurs avec des mises à jour régulières et une communication ouverte des jeux de matériel de broyage. La mise à jour la plus récente a amélioré les performances du jeu sur PlayStation 5 et a abordé divers problèmes en jeu. Le prochain patch majeur est attendu bientôt, et les développeurs ont abordé la situation de violation de données avant que les joueurs ne plongent dans le nouveau contenu.
Les joueurs expriment également un désir d'améliorations de sécurité supplémentaires, ainsi que des améliorations du contenu en jeu et des ajustements à la difficulté de fin de partie dans le chemin de l'exil 2.