Résumé
- Path of Exile 2 Developer Greding Gear Games a confirmé qu'une violation de données s'est produite au cours de la semaine du 6 janvier 2025, en raison du compte d'un développeur compromis lié à Steam.
- La violation des adresses e-mail des joueurs exposées, des identifiants Steam, des adresses IP et d'autres informations sensibles.
Griding Gear Games a reconnu une violation de données significative sur le chemin de l'exil 2, résultant du compte d'administration d'un développeur compromis. Ce compte, lié à un ancien compte de test Steam, a permis un accès non autorisé aux outils du développeur généralement utilisés par l'équipe de support client. Lors de la découverte de la brèche, les développeurs ont rapidement verrouillé le compte compromis et les réinitialités de mot de passe forcé sur tous les comptes d'administration. L'enquête a révélé que la violation a permis à l'attaquant d'accéder et de manipuler d'autres comptes via le portail du développeur.
Après la sortie d'accès anticipé de Path of Exile 2 en décembre 2024, le jeu a connu une base de joueurs robuste, renforcée par des mises à jour continues et une communication des développeurs. Les mises à jour récentes ont amélioré les performances de la PlayStation 5 et abordé les problèmes avec les monstres, les compétences et les dégâts. À l'approche du prochain patch majeur, Griding Gear Games a profité de l'occasion pour faire face à la violation de données, en veillant à ce que les joueurs soient informés avant de plonger dans le nouveau contenu.
Le chemin officiel du forum Exile 2 a été mis à jour avec un avis détaillant la violation. Le compte compromis a permis d'accès aux données sensibles, y compris des adresses e-mail, des identifiants Steam, des adresses IP, des adresses d'expédition et des codes de déverrouillage pour un nombre important de comptes. L'attaquant a également réussi à définir des mots de passe aléatoires sur 66 comptes et à exploiter un bogue pour supprimer les journaux, bien que ce bogue ait depuis été corrigé. Surtout, aucun mot de passe ou hachage de mot de passe n'était accessible via le portail du service client. Cependant, l'attaquant pourrait potentiellement utiliser des adresses e-mail pour contourner le verrouillage des régions en les comparant à des listes de mots de passe compromis d'autres sites.
En réponse à la violation, Gringing Gear Games a mis en œuvre des mesures de sécurité plus strictes, notamment en interdisant la liaison des comptes tiers aux comptes du personnel et en appliquant des restrictions IP plus strictes. La réaction de la communauté a été variée, certains félicitant la transparence des développeurs, tandis que d'autres exigent l'ajout d'une authentification à deux facteurs pour améliorer la sécurité des comptes. De plus, les joueurs appellent à des améliorations supplémentaires du contenu du jeu et des ajustements à la difficulté de fin de partie dans le chemin de l'exil 2.