
Chemin du développeur Exile 2, Gending Gear Games, aborde la violation des données
Les jeux d'équipement de broyage ont récemment révélé une violation de données affectant le chemin des joueurs d'exil. La brèche, découverte la semaine du 6 janvier 2025, provenait d'un compte de développeur compromis lié à la vapeur. Cet accès non autorisé a accordé l'accès à l'agresseur aux données sensibles des joueurs.
Informations compromises:
Un nombre important de comptes ont été touchés, la violation exposant les adresses e-mail, les identifiants Steam, les adresses IP, les adresses d'expédition et les codes de déverrouillage. Bien que les mots de passe et les hachages de mots de passe n'étaient pas directement accessibles, le potentiel de l'attaquant à tirer parti des adresses e-mail compromises contre des listes de mots de passe connues pour contourner les restrictions régionales existe. Certains comptes ont également fait consulter leurs histoires de transaction et de message privé.
L'origine de la violation:
La violation provient du compte d'administration compromis d'un développeur, donnant accès aux outils utilisés par la voie de l'équipe de support client Exile 2. Le compte compromis était lié à un ancien compte Steam utilisé à des fins de test. Bien que ce compte Steam n'avait pas d'informations personnelles ou d'historique d'achat, sa connexion avec le chemin du compte du développeur du compte d'exil a permis d'accéder au portail du développeur et de compromis de données ultérieurs. Un bogue permettant la suppression des journaux pertinents a également été exploité. Ce bug, cependant, a depuis été corrigé.
Réponse des jeux de Gree Gear:
Après la découverte, les jeux d'équipement de broyage ont immédiatement pris des mesures: le compte compromis a été verrouillé, tous les comptes d'administration ont été contraints de réinitialiser leurs mots de passe et une enquête approfondie a été lancée. Pour éviter les incidents futurs, la société a mis en œuvre des restrictions IP plus strictes et interdit de lier des comptes tiers aux comptes du personnel.
Réaction de la communauté et étapes futures:
Les réactions des joueurs ont été variées, certains félicitant la transparence du développeur tandis que d'autres plaident pour la mise en œuvre de l'authentification à deux facteurs. De nombreux joueurs ont également exprimé le désir de mesures de sécurité et d'améliorations améliorées au contenu en jeu et aux difficultés de fin de partie.