망명 2 개발자는 데이터 위반을 확인합니다 : 플레이어 정보가 손상됨
Exile 2의 Path 2의 개발자 인 Grinding Gear 게임은 상당수의 플레이어 계정에 영향을 미치는 데이터 유출을 확인했습니다. 2025 년 1 월 6 일 주를 발견 한이 위반은 Steam과 연결된 손상된 개발자 계정에서 비롯되었습니다.
위반 : 개발자의 관리자 계정이 손상되어 Exile 2의 고객 지원 팀이 사용하는 도구에 대한 무단 액세스 권한을 부여했습니다. 이를 통해 공격자는 이메일 주소, 스팀 ID, IP 주소, 배송 주소 및 잠금 해제 코드를 포함하여 민감한 플레이어 데이터에 액세스 할 수있었습니다. 비밀번호 자체에 직접 액세스 할 수는 없었지만 공격자가 손상된 이메일 주소를 사용하여 다른 데이터 유출의 비밀번호를 추측 할 가능성이 있습니다. 경우에 따라 거래 및 개인 메시지 이력도 보았습니다.
영향 및 응답 : 개발자는 즉시 손상된 계정을 잠그고 모든 관리자 계정에 대한 필수 비밀번호 재설정을 구현했습니다. 후속 조사에 따르면이 위반은 개발자의 망명 계정 경로와 연결된 기존 테스트 전용 증기 계정에서 비롯된 것으로 나타났습니다. 그라인딩 기어 게임은 이후 타사 계정을 직원 계정에 연결하는 기능을 제거하고 IP 제한을 크게 강화하는 등 엄격한 보안 조치를 구현했습니다. 계정 변경과 관련된 로그를 삭제할 수있는 버그도 수정되었습니다. 공격자는 66 계정에서 암호를 무작위로 변경했습니다.
커뮤니티 반응 : 플레이어 응답은 다양했으며, 일부는 개발자의 투명성을 칭찬하는 반면, 다른 사람들은 보안 강화를위한 2 단계 인증의 구현을 옹호하는 반면, 일부는 개발자의 투명성을 칭찬했습니다. 많은 플레이어들은 또한 전체 계정 보안에 대한 우려를 표명하고 추가 개선을 요청했습니다.
주요 테이크 아웃 : 이 사건은 온라인 게임 개발자를위한 강력한 보안 조치의 중요성을 강조합니다. 위반은 연결된 계정과 관련된 잠재적 취약점과 지속적인 보안 업데이트 및 개선의 필요성을 강조합니다. 그라인딩 기어 게임의 사전 대응 및 향상된 보안 조치에 대한 헌신은 플레이어 신뢰를 회복하는 데 중요한 단계입니다.