
그라인딩 기어 게임은 망명 경로에 영향을 미치는 데이터 유출을 인정하여 손상된 개발자 관리자 계정으로 인해 발생했습니다. 개발자는 관리 계정 보안을 강화하고 Exile 2의 경로와 전임자 (단일 계정 로그인을 공유)에서 향후 침해를 방지하기위한 후속 단계를 자세히 설명했습니다.
2024 년 12 월 조기 액세스 런칭 이후, Path of Exile 2는 일관된 업데이트 및 개발자 커뮤니케이션으로 인해 강력한 플레이어 기반을 유지했습니다. 최근 업데이트는 PlayStation 5 성능 및 다양한 게임 내 문제 (괴물, 기술, 손상)를 다루었습니다. 그라인딩 기어 게임은 다가오는 주요 패치 릴리스에 앞서 데이터 위반을 사전에 해결했습니다.
Exile 2 Forum의 공식 경로에 대한 통지에 따르면 2025 년 1 월 6 일 주간 위반에 대한 Grinding Gear Games의 인식을 확인했습니다. 개발자의 웹 사이트 관리 계정이 손상되어 Exile 2의 고객 지원 팀이 일반적으로 사용하는 도구에 대한 액세스 권한을 부여했습니다. 계정은 즉시 잠겨졌으며 다른 모든 관리자 계정은 암호를 재설정해야했습니다. 조사에 따르면 손상된 계정은 기존 테스트 전용 증기 계정과 연결되어 공격자에게 계정 인수를위한 충분한 정보를 제공합니다. 이 증기 계정은 구매 또는 개인 정보가 부족했지만 개발자의 망명 계정 경로에 대한 액세스를 통해 개발자 포털을 통해 다른 계정을 조작 할 수있었습니다.
공격자는 66 개의 계정에서 암호를 무작위로 재설정하고 로그 추적 변경을 삭제하는 버그를 이용했습니다. 그라인딩 기어 게임은 로그 삭제에만 영향을 미치는이 버그를 확인했습니다. 위반을 통해 공격자는 개발자 포털에서 계정 정보 (이메일 주소, 증기 ID, IP 주소, 배송 주소 및 잠금 해제 코드)를 볼 수있었습니다. 고객 서비스 포털을 통해 비밀번호와 비밀번호 해시가 접근 할 수 없었지만 Grinding Gear Games는 Steam의 지역 계정 제한을 우회하기 위해 손상된 이메일 주소를 사용하여 공격자가 공격자의 가능성을 인식했습니다. 일부 계정의 경우 공격자는 Grinding Gear Games 직원을 통해 거래 및 개인 메시지 기록에 액세스했습니다. 재발을 방지하기 위해 직원 계정에 링크하는 타사 계정은 금지되며 IP 제한은 훨씬 더 엄격합니다.
위반에 대한 공동체 반응이 혼합되어 있습니다. 일부 플레이어는 개발자의 투명성을 칭찬했으며 다른 플레이어는 Exile 2 계정의 경로에 대한 2 단계 인증을 옹호했습니다. 플레이어 기반의 상당 부분은 보안 향상, 게임 내 컨텐츠 향상 및 Exile 2의 경로에서 최종 게임 난이도 조정을 원합니다.