Ruta del exilio 2 El desarrollador aborda la infracción de datos principales
Grinding Gear Games, el desarrollador detrás de Path of Exile, ha emitido una disculpa pública después de una violación de datos significativa a principios de este mes. La violación surgió de una cuenta de prueba de vapor comprometida con privilegios administrativos. Esta cuenta comprometida permitió el acceso no autorizado a más de 66 cuentas de jugadores.
Lapso de seguridad y consecuencias
La violación involucró una cuenta de prueba de larga data que carecía de medidas de seguridad sólidas, como el número de teléfono o la verificación de direcciones. Al explotar esta vulnerabilidad, el atacante engañó con éxito el soporte de Steam, obteniendo acceso utilizando información mínima (dirección de correo electrónico, nombre de la cuenta). Luego, el atacante aprovechó las herramientas de soporte interno para restablecer las contraseñas en numerosas cuentas Poe 1 y Poe 2. Además, el atacante eliminó hábilmente las notificaciones de cambio de contraseña, ocultando sus acciones de los usuarios afectados.
Los datos confidenciales accedidos incluyeron direcciones de correo electrónico, ID de Steam, direcciones IP, direcciones de envío, códigos de desbloqueo, historiales de transacciones y mensajes privados. Esta información comprometida plantea un riesgo significativo para los jugadores afectados, lo que puede conducir a más compromisos de la cuenta.
Respuesta y prevención
Games de engranajes de molienda ha reconocido el lapso de seguridad y los pasos inmediatos esbozaron para evitar futuros incidentes. Estos incluyen protocolos de seguridad mejorados para cuentas administrativas, prohibir el enlace de cuenta de terceros e implementar restricciones IP más estrictas. Los desarrolladores expresaron un profundo arrepentimiento por la violación y se comprometieron a fortalecer aún más las medidas de seguridad.
La respuesta de la comunidad se ha mezclado, y algunos elogiaron la transparencia del desarrollador, mientras que otros abogan por la implementación inmediata de la autenticación de dos factores (2FA). Si bien los detalles de futuras mejoras de seguridad siguen sin estar claras, se insta a los jugadores a cambiar sus contraseñas y permanecen atentos a la seguridad de su cuenta.