Path de l'exil 2 développeur confirme la violation des données affectant les informations sur les joueurs
Le broyage des jeux d'équipement, le développeur derrière le chemin de l'exil 2, a récemment révélé une violation de données qui s'est produite au cours de la semaine du 6 janvier 2025. La violation provenait d'un compte de développeur compromis lié à la vapeur.
Quelles informations ont été compromises?
Un nombre important de comptes de joueurs ont été affectés. Les données compromises comprennent des adresses e-mail, des identifiants Steam, des adresses IP, des adresses d'expédition et des codes de déverrouillage. Bien que les mots de passe et les hachages de mots de passe n'étaient pas directement accessibles, le potentiel de l'attaquant à utiliser les adresses e-mail compromises pour accéder aux comptes via des listes de mots de passe à partir d'autres violations existent. Dans certains cas, l'historique des transactions et les messages privés entre les joueurs et le personnel de Griding Gear Games a également été visualisé.
Comment la violation s'est-elle produite?
La violation provient d'un compte d'administration de développeur compromis, accordant à l'attaquant l'accès aux outils utilisés par Path de l'équipe de support client d'Exile 2. Le compte compromis était lié à un ancien compte Steam utilisé à des fins de test. Cette connexion a fourni à l'attaquant suffisamment d'informations pour prendre le contrôle du compte. Un bogue, depuis le correctif, a permis la suppression des modifications du compte de suivi des journaux.
Réponse de Greding Gear Games:
Après la découverte, les jeux d'équipement de broyage ont immédiatement pris des mesures:
- Verrouillé le compte compromis.
- Réinitialités de mot de passe appliqué pour tous les comptes d'administration.
- A lancé une enquête approfondie.
- Mis en œuvre des mesures de sécurité plus strictes, notamment en éliminant le lien des comptes tiers pour les comptes du personnel et le resserrement considérablement des restrictions IP.
Réaction de la communauté:
La réponse de la communauté a été variée. Alors que certains acteurs apprécient la transparence du développeur, d'autres plaident pour la mise en œuvre de l'authentification à deux facteurs pour une sécurité améliorée. De nombreux joueurs ont également exprimé des préoccupations concernant la sécurité du jeu et ont appelé à des améliorations au contenu en jeu et aux ajustements de difficulté de fin de partie.
Aller de l'avant:
Griding Gear Games s'engage à améliorer la sécurité de ses systèmes pour éviter de futures violations. La réponse proactive et la transparence de l'entreprise sont remarquables, cependant, l'incident met en évidence le besoin continu de mesures de sécurité robustes dans les jeux en ligne.