Path de l'exil 2 développeur confirme la violation des données: informations de joueur compromises
Griding Gear Games, le développeur derrière le chemin de l'exil 2, a confirmé une violation de données affectant un nombre important de comptes de joueurs. La brèche, découverte la semaine du 6 janvier 2025, provenait d'un compte de développeur compromis lié à la vapeur.
La violation: Un compte d'administration d'un développeur a été compromis, accordant un accès non autorisé aux outils utilisés par Path de l'équipe de support client d'Exile 2. Cela a permis à l'attaquant d'accéder aux données sensibles des joueurs, y compris des adresses e-mail, des identifiants Steam, des adresses IP, des adresses d'expédition et des codes de déverrouillage. Bien que les mots de passe eux-mêmes n'étaient pas directement accessibles, le potentiel de l'attaquant à utiliser des adresses e-mail compromises pour deviner les mots de passe provenant d'autres violations de données existent. Dans certains cas, les antécédents de transaction et de messages privés ont également été consultés.
Impact et réponse: Les développeurs ont immédiatement verrouillé le compte compromis et mis en œuvre des réinitialités de mot de passe obligatoire pour tous les comptes d'administration. Une enquête ultérieure a révélé que la violation provenait d'un ancien compte Steam uniquement des tests lié à la trajectoire du compte du développeur du compte d'exil. Griding Gear Games a depuis mis en œuvre des mesures de sécurité plus strictes, notamment en supprimant la possibilité de relier les comptes tiers aux comptes du personnel et de resserrer considérablement les restrictions IP. Un bogue qui a permis la suppression des journaux liés aux modifications du compte a également été corrigé. L'attaquant a également modifié au hasard des mots de passe sur 66 comptes.
Réaction de la communauté: Les réponses des joueurs ont été variées, certains félicitant la transparence du développeur tandis que d'autres plaident pour la mise en œuvre d'une authentification à deux facteurs pour une sécurité améliorée. De nombreux joueurs ont également exprimé des inquiétudes quant à la sécurité globale des comptes et ont demandé de nouvelles améliorations.
Prise à emporter: Cet incident souligne l'importance des mesures de sécurité robustes pour les développeurs de jeux en ligne. La violation met en évidence les vulnérabilités potentielles associées aux comptes liés et la nécessité de mises à jour et d'améliorations de sécurité continues. La réponse proactive et l'engagement proactifs des jeux de Gear Games en amélioration des mesures de sécurité sont des étapes cruciales pour regagner la confiance des joueurs.