Exile 2 Developer의 경로는 플레이어 계정에 영향을 미치는 데이터 유출을 확인합니다.
Exile 2의 Path 2의 개발자 인 Grinding Gear Games는 2025 년 1 월 6 일 주에 발생한 데이터 위반을 확인했습니다. 위반은 Steam과 연결된 손상된 개발자 계정에서 비롯되었습니다.
위반 : 관리에 액세스 할 수있는 개발자의 계정이 손상되어 고객 지원 팀이 사용하는 도구에 대한 무단 액세스 권한을 부여했습니다. 이로 인해 상당수의 계정에 민감한 플레이어 데이터가 노출되었습니다.
손상된 정보 : 손상된 데이터에는 이메일 주소, 증기 ID, IP 주소, 배송 주소 및 잠금 해제 코드가 포함됩니다. 비밀번호와 암호 해시는 직접 액세스 할 수 없었지만 공격자는 잠재적으로 타협 된 이메일 주소를 사용하여 비밀번호 재설정을 시도하고 지역 계정 제한을 우회합니다. 경우에 따라 거래 및 개인 메시지 이력도 보았습니다.
GRINDING GEAR GAMES의 응답 : 개발자는 즉시 손상된 계정 잠금, 모든 관리자 계정에 대한 필수 비밀번호 재설정 구현, 철저한 조사를 포함하여 즉시 조치를 취했습니다. 이 조사는 공격자가 패치 된 로그를 삭제할 수있는 취약성을 밝혀 냈습니다. 향후 침해를 방지하기 위해 직원 계정에 연결되는 타사 계정이 비활성화되었으며 IP 제한이 크게 강화되었습니다.
커뮤니티 반응 : 지역 사회의 반응은 다양합니다. 일부 플레이어는 개발자의 투명성에 감사하지만 다른 플레이어는 보안 강화를 위해 2 단계 인증의 구현을 요구하고 있습니다. 엔드 게임 난이도 및 전반적인 게임 컨텐츠에 대한 우려도 발언되고 있습니다.
핵심 사항 요약 :
이 사건은 온라인 게임에서 강력한 보안 조치의 중요성과 개발자가 진화하는 위협에 적응해야 할 필요성을 강조합니다.