La ville massive de Salem Hack dévoile les données de plus de 7 millions d'utilisateurs

Une violation massive des données aurait eu lieu sur le populaire jeu de RP social en ligne Town of Salem . Le jeu, qui fournit un service permettant aux utilisateurs de jouer à une version du célèbre jeu de rôle secret Mafia ou Werewolf, revendique une base d'utilisateurs de près de 8 millions de joueurs. Il semble que le piratage ait accédé à une variété de données utilisateur, y compris les noms d'utilisateur, les e-mails, les mots de passe et même une quantité limitée d'informations de facturation et de paiement.

Le piratage de la ville de Salem est signalé par DeHashed, un moteur de recherche de bases de données piratées prétendant être au service des efforts de sécurité. Une personne associée au piratage de la ville de Salem aurait contacté Dehashed avec des informations concernant le piratage, notamment en fournissant des preuves d'accès au serveur violé et toute la base de données d'informations piratées.

L'étendue de la violation serait extrême, avec 7 633 234 adresses e-mail uniques cataloguées dans la base de données piratée. Les informations qui auraient été incluses dans le hack sont les suivantes:

  • Noms d'utilisateur
  • Emails
  • Mots de passe
  • Adresses IP
  • Activité de jeu et de forum
  • Informations de paiement
  • Informations de facturation de certains utilisateurs Premium

Pour prouver la véracité de leur rapport sur le piratage, DeHashed a fourni une liste triée des «50 meilleurs fournisseurs de messagerie» trouvés dans la base de données piratée. Ces informations permettraient au développeur de Town of Salem, BlankMediaGames, de vérifier le hack. BlankMediaGames a depuis confirmé la violation, bien qu'il soit en désaccord avec DeHashed sur certains détails. Les deux sont apparemment maintenant en contact.

Hey Townies,

Je viens porter de mauvaises nouvelles aujourd'hui. Il semble qu'au cours de la pause, nous ayons connu une violation de données. Nous sommes désolés que cela se soit produit et travaillons avec Rackspace pour nous assurer que cela ne se reproduise plus. Thest ... //t.co/9UVwU3cTQU

- Ville de Salem (@townofsalemgame) 2 janvier 2019

Mercredi matin, BlankMediaGames a confirmé que ses serveurs et bases de données avaient été violés. L'équipe de BlankMediaGames était malheureusement en vacances à Noël et au Nouvel An, les empêchant d'être informés de la violation du 28 décembre et du contact de suivi de DeHashed.

Selon BlankMediaGames, la violation a eu un large accès aux données des utilisateurs mais maintient que certaines mesures de sécurité ont empêché le pire des cas. D'une part, BlankMediaGames dit que tous les mots de passe de la base de données étaient hachés et non du texte brut. Deuxièmement, BlankMediaGames affirme qu'il ne stocke pas les informations de carte de crédit ou de paiement.

Pour le moment, BlankMediaGames examine la violation pour s'assurer que ses serveurs sont sécurisés et pour s'assurer qu'une violation similaire ne se reproduira pas à l'avenir. Il recommande aux utilisateurs de la ville de Salem de mettre à jour leur mot de passe "pour être sûr".

Les principaux piratages de bases de données ne sont pas rares dans les jeux en ligne, bien que les mesures de sécurité se soient améliorées ces dernières années. Le PlayStation Network de Sony a été piraté en 2011, affectant plus de 75 millions d'utilisateurs, Steam a également été piraté en 2011, touchant jusqu'à 35 millions d'utilisateurs, et plusieurs autres grandes entreprises dans plusieurs pays différents ont été confrontées à des problèmes similaires. Le hack de BlankMediaGames est certainement la plus grande violation de la mémoire récente. Changer les mots de passe devrait probablement sembler routinier pour la plupart des joueurs de jeux en ligne, bien que cela n'améliorera probablement pas les joueurs de Town of Salem à ce stade.

La ville de Salem est maintenant disponible sur PC.

Recommandé

Borderlands 3 en vente au meilleur prix pour le Black Friday
2019
Destiny 2: Où trouver tous les transpondeurs Vex pour Impossible Task Week 2
2019
Amouranth confronté pour révéler sa tenue lors de ses achats pendant le flux IRL
2019