Une faille de sécurité massive dans Échapper à Tarkov entraîne la suppression irréversible des profils de joueurs. Cette faille critique permet à des attaquants externes d'effectuer une réinitialisation matérielle des comptes, supprimant ainsi des années de progression, de niveaux et d'équipement en quelques secondes. L'incident a atteint des niveaux alarmants après la confirmation d'attaques en direct contre des créateurs de contenu de premier plan, démontrant qu'aucun utilisateur n'est à l'abri de cette intrusion délibérée.

Une vulnérabilité Steam 2FA est la clé de cette attaque dans Escape From Tarkov

Le vecteur d'attaque a été identifié dans une vulnérabilité du système de liaison Steam. Les attaquants parviendraient à contourner l’authentification à deux facteurs (2FA), rendant les mesures de sécurité traditionnelles totalement inutiles. En plus de la suppression des données, les attaquants procèdent au phishing et modifient les profils avec des codes QR malveillants, démontrant un accès profond et dangereux à la base de données des utilisateurs de Battlestate Games.

Jusqu'à présent, Battlestate Games n'a pas émis de déclaration d'avertissement officielle, bien que son directeur, Nikita Buyanov, ait brièvement assuré que des mesures étaient déjà prises. Cependant, le manque de transparence quant à la possibilité de restaurer les progrès perdus a créé un climat de panique au sein de la communauté. La situation est particulièrement grave étant donné que le système d'effacement de la plateforme est conçu pour être permanent, ce qui suggère que la perte de données pourrait être permanente.

Comment l'éviter ? Ils recommandent de dissocier votre compte Steam de votre compte Escape from Tarkov

Bien qu'il semble que la vulnérabilité ait déjà été corrigée (il n'y a toujours pas de déclaration officielle) et qu'elle soit arrivée à peu de joueurs, certains membres de la communauté recommandent à tous les joueurs de dissocier immédiatement leurs comptes Steam et de surveiller leur profil sur le site officiel. Ce n'est peut-être pas une action nécessaire pour tous les utilisateurs, mais si vous avez des doutes ou craignez que cela puisse vous affecter, cela ne fait pas de mal de prendre cette précaution supplémentaire.