
요약
- Exile 2의 개발자 인 Grinding Gear Games는 2025 년 1 월 6 일 주에 발생하는 데이터 유출을 확인했습니다.
- 위반은 Steam과 연결된 손상된 개발자 계정에서 비롯되었습니다.
- 손상된 데이터에는 플레이어 이메일 주소, 증기 ID, IP 주소 및 기타 정보가 포함되었습니다.
2024 년 12 월 조기 액세스 런칭에 이어 Path of Exile 2는 일관된 업데이트 및 개발자 커뮤니케이션으로 인해 강력한 플레이어 기반을 유지했습니다. 최근 업데이트는 PlayStation 5 성능을 향상시키고 다양한 게임 내 문제를 해결했습니다. 그라인딩 기어 게임은 다음 주요 패치가 출시되기 전에이 데이터 위반을 사전에 처리했습니다.
Exile 2 Forum의 공식 경로 에 대한 통지는 위반에 대해 자세히 설명하고 2025 년 1 월 6 일 주를 발견했습니다. 웹 사이트 관리자 액세스 권한이있는 개발자의 계정이 손상되어 고객 지원 도구에 대한 액세스 권한을 부여했습니다. 계정은 즉시 잠겨졌으며 모든 관리자 계정은 강제 비밀번호 재설정을 받았습니다. 조사에 따르면 손상된 계정은 테스트에 사용되는 오래된 증기 계정과 연결되어 개발자의 망명 계정 경로 에 대한 액세스를 용이하게합니다. Steam 계정에는 개인 정보가 포함되어 있지 않지만 개발자 포털에 대한 액세스를 통해 공격자는 다른 계정에서 정보를 볼 수있었습니다.
망명 2 개발자 연삭 기어 게임은 손상된 직원 계정과 관련된 데이터 유출을 확인합니다.
- 이메일 주소, 증기 ID, IP 주소, 배송 주소 및 잠금 해제 코드를 포함한 데이터가 손상된 "상당수"계정에 영향을 받았습니다.
공격자는 66 개의 계정에서 암호를 변경하고 동작의 로그를 삭제하는 버그를 이용했습니다. 이 버그는 패치 된 이후로 로그 삭제에만 영향을 미쳤으며 다른지지 기능이 아닙니다. 이 위반은 개발자 포털을 통해 계정 정보에 액세스 할 수 있도록 허용하고 이메일 주소, 증기 ID, IP 주소, 배송 주소 및 잠금 해제 코드를 노출했습니다. 암호 자체에 직접 액세스 할 수는 없었지만 공격자는 잠재적으로 사용 된 손상된 이메일 주소를 사용하여 증기 연결 계정의 지역 제한을 우회합니다. 일부 계정은 또한 거래 및 개인 메시지 이력에 액세스했습니다. 향후 위반을 방지하기 위해 직원 계정에 연결되는 타사 계정은 금지되며 IP 제한이 크게 강화되었습니다.
위반에 대한 플레이어 반응이 혼합되었습니다. 일부는 개발자의 투명성을 칭찬했지만 다른 사람들은 2 단계 인증과 추가 보안 개선을 요구했습니다. 많은 플레이어들은 추가 보안 조치, 게임 내 콘텐츠 향상 및 최종 게임 난이도 조정에 대한 욕구를 표현했습니다.