Maison >  Nouvelles >  Le chemin de l'exil 2 confirme la violation des données

Le chemin de l'exil 2 confirme la violation des données

by Nova May 16,2025

Le chemin de l'exil 2 confirme la violation des données

Résumé

Le broyage des jeux d'équipement, le développeur derrière le chemin de l'exil 2, a confirmé une violation de données qui s'est produite au cours de la semaine du 6 janvier 2025. La violation provenait du compte d'un développeur compromis, qui était lié à la vapeur, conduisant à l'exposition des adresses e-mail des joueurs, des identifiants de vapeur, des adresses IP et d'autres informations sensibles.

La brèche a été lancée lorsqu'un utilisateur non autorisé a accédé à un compte d'administration d'un développeur, qui avait été lié à un ancien compte Steam utilisé pour les tests. Cet accès a permis à l'attaquant d'utiliser des outils de support client, affectant d'autres comptes via le portail des développeurs. Le broyage des jeux d'équipement a rapidement verrouillé le compte compromis et les réinitialités de mot de passe forcées pour tous les comptes d'administration. L'enquête a révélé que la violation a permis à l'attaquant de modifier les mots de passe pour 66 comptes et de supprimer les journaux dus à un bogue, qui a depuis été corrigé.

Les données compromises comprenaient des adresses e-mail, des identifiants Steam, des adresses IP, des adresses d'expédition et des codes de déverrouillage pour un nombre important de comptes. Bien que les mots de passe et les hachages de mots de passe n'étaient pas directement accessibles, l'attaquant pourrait potentiellement contourner le verrouillage des régions en comparant les adresses e-mail avec des listes de mots de passe compromis d'autres sites. L'attaquant a également accédé à la transaction et aux antécédents de messages privés pour certains comptes.

En réponse à la violation, Griding Gear Games a mis en œuvre des mesures de sécurité plus strictes, notamment en interdisant les liens de compte tiers vers les comptes du personnel et appliquant des restrictions IP plus strictes. La communauté a montré une réaction mitigée, certains appréciant la transparence tandis que d'autres exigent l'ajout d'une authentification à deux facteurs pour améliorer la sécurité des comptes.

Path of Exile 2, qui a entré un accès anticipé en décembre 2024, continue de recevoir des mises à jour et a récemment amélioré les performances sur PlayStation 5, aux côtés de correctifs pour les monstres, les compétences et les dégâts. Le prochain patch majeur est attendu bientôt, et les développeurs ont abordé la situation de violation de données pour s'assurer que les joueurs sont informés avant de s'engager avec le nouveau contenu.

La communauté exprime également le désir d'améliorer les mesures de sécurité, le contenu supplémentaire en jeu et les ajustements de la difficulté de fin de partie dans le chemin de l'exil 2.