Chemin du développeur Exile 2, Gending Gear Games, aborde la violation des données
Griding Gear Games a confirmé une violation de données affectant le chemin des comptes d'exil 2, survenant au cours de la semaine du 6 janvier 2025. La violation provenait d'un compte de développeur compromis lié à la vapeur.
Informations compromises: Un nombre important de comptes ont été touchés, avec des données compromises comprenant des adresses e-mail, des identifiants Steam, des adresses IP, des adresses d'expédition et des codes de déverrouillage. Bien que les mots de passe et les hachages de mot de passe n'étaient pas directement accessibles, le potentiel de l'attaquant à utiliser les adresses e-mail compromises pour contourner les verrous de la région reste une préoccupation. Dans certains cas, les antécédents de transaction et de messages privés ont également été consultés.
La violation: La violation impliquait un compte d'administration d'un développeur, accordant à l'attaquant l'accès aux outils de support client. L'attaquant a exploité un bogue désormais réglé pour supprimer les journaux, ce qui entrave l'enquête. Soixante-six comptes ont fait changer leurs mots de passe par l'attaquant.
Améliorations de la sécurité: Les jeux Gear Gear ont mis en œuvre plusieurs mesures de sécurité pour empêcher les violations futures. Il s'agit notamment de l'élimination de la liaison des comptes tiers aux comptes du personnel et d'imposer des restrictions IP beaucoup plus strictes.
Réponse de la communauté: Les réactions des joueurs ont été variées, certains félicitant la transparence du développeur tandis que d'autres plaident pour la mise en œuvre de l'authentification à deux facteurs. Les appels à une meilleure sécurité du compte et aux ajustements du contenu en jeu et des difficultés de fin de partie ont également fait surface.
Timeline: La violation a été découverte et adressée rapidement, avec des verrouillage des comptes immédiats et des réinitialités de mot de passe implémentées pour tous les comptes d'administration. Cette réponse proactive visait à atténuer les dégâts supplémentaires et à assurer la sécurité des données des joueurs avant la libération du prochain patch majeur. Le jeu, sorti dans l'accès anticipé en décembre 2024, continue de maintenir une base de joueurs solide.