Maison Nouvelles Chemin de violation de données d'exil confirmé

Chemin de violation de données d'exil confirmé

Auteur : Olivia Mise à jour : Feb 23,2025

Chemin de violation de données d'exil confirmé

Chemin du développeur Exile 2, Gending Gear Games, aborde la violation des données

Griding Gear Games a publiquement reconnu une violation de données affectant le chemin de l'exil 2 qui s'est produit au cours de la semaine du 6 janvier 2025. La brèche provenait d'un compte de développeur compromis lié à la vapeur. Cet accès non autorisé a exposé des données de lecteur sensible, y compris les adresses e-mail, les identifiants Steam, les adresses IP et d'autres informations.

La violation a exploité le compte d'administration d'un développeur, accordant à l'attaquant l'accès aux outils normalement utilisés par la voie de l'équipe de support client d'Exile 2. Après la découverte, le compte compromis a été immédiatement verrouillé et tous les autres comptes d'administration ont subi des réinitialisations de mot de passe obligatoires. Les enquêtes ont révélé que le compte compromis était lié à un ancien compte Steam inactif utilisé à des fins de test. Bien que ce compte Steam ne contienne aucune donnée personnelle ou financière, sa connexion avec le chemin du développeur du compte Exile 2 a fourni à l'attaquant un accès au portail du développeur.

Un nombre important de comptes ont été touchés, avec des données compromises potentiellement incluant des adresses e-mail, des identifiants Steam, des adresses IP, des adresses d'expédition et des codes de déverrouillage. Bien que les mots de passe eux-mêmes n'étaient pas directement accessibles, l'attaquant peut avoir utilisé des adresses e-mail compromises pour tenter des réinitialités de mot de passe ou contourner les restrictions régionales sur les comptes liés à la vapeur. Dans certains cas, les antécédents de transaction et de messages privés ont également été consultés.

Pour améliorer la sécurité, Griding Gear Games a mis en œuvre plusieurs mesures, notamment la suppression du compte tiers liant les comptes du personnel et les restrictions IP beaucoup plus strictes. La réponse du développeur a rencontré une réaction mitigée de la communauté, certains louant leur transparence tandis que d'autres plaident pour la mise en œuvre de l'authentification à deux facteurs. L'incident souligne le besoin continu de mesures de sécurité robustes dans les jeux en ligne.