Exile 2 Developer의 경로
Exile 2의 Path 2의 개발자 인 Grinding Gear Games는 최근 2025 년 1 월 6 일 주에 발생한 데이터 위반을 공개했습니다. 위반은 Steam과 연결된 손상된 개발자 계정에서 비롯되었습니다.
어떤 정보가 손상 되었습니까?
상당수의 플레이어 계정이 영향을 받았습니다. 손상된 데이터에는 이메일 주소, 증기 ID, IP 주소, 배송 주소 및 잠금 해제 코드가 포함됩니다. 비밀번호와 비밀번호 해시에 직접 액세스 할 수는 없지만 공격자가 손상된 이메일 주소를 사용하여 다른 위반의 비밀번호 목록을 통해 계정에 액세스 할 수있는 잠재력이 존재합니다. 어떤 경우에는 플레이어와 연삭 기어 게임 직원 간의 거래 기록과 개인 메시지도 보았습니다.
위반은 어떻게 발생 했습니까?
이 위반은 손상된 개발자 관리자 계정에서 비롯되어 공격자가 Exile 2의 고객 지원 팀에서 사용하는 도구에 대한 액세스 권한을 부여했습니다. 손상된 계정은 테스트 목적으로 사용되는 오래된 증기 계정에 연결되었습니다. 이 연결은 공격자에게 계정을 제어하기에 충분한 정보를 제공했습니다. 패치 된 이후 버그는 로그 추적 계정 수정을 삭제할 수있었습니다.
그라인딩 기어 게임의 응답 :
발견 된 후, 그라인딩 기어 게임은 즉시 조치를 취했습니다.
- 타협 된 계정을 잠그었다.
- 모든 관리자 계정에 대한 강제 비밀번호 재설정.
- 철저한 조사를 시작했습니다.
- 직원 계정에 대한 타사 계정 링크 제거 및 IP 제한을 크게 강화하는 등 엄격한 보안 조치를 구현했습니다.
커뮤니티 반응 :
커뮤니티의 반응은 다양했습니다. 일부 플레이어는 개발자의 투명성을 높이 평가하지만 다른 플레이어는 보안 강화를 위해 2 단계 인증을 구현하기 위해 옹호하고 있습니다. 많은 플레이어들은 또한 게임의 보안에 대한 우려를 표명하고 게임 내 콘텐츠 및 최종 게임 난이도 조정 개선을 요구했습니다.
앞으로 나아가 :
그라인딩 기어 게임은 향후 침해를 방지하기 위해 시스템의 보안을 개선하기 위해 노력하고 있습니다. 그러나 회사의 사전 대응과 투명성은 주목할 만하지만이 사건은 온라인 게임에서 강력한 보안 조치에 대한 지속적인 요구를 강조합니다.