Ruta del exilio 2 El desarrollador aborda la infracción de datos principales
Grinding Gear Games, el desarrollador detrás de Path of Exile, ha emitido una disculpa pública después de una violación de datos significativa a principios de este mes. La violación surgió de una cuenta de prueba de vapor comprometida con privilegios administrativos. Esta cuenta comprometida permitió el acceso no autorizado a más de 66 cuentas de jugadores.
Lapso de seguridad detallado
La violación involucró una cuenta de prueba de larga data que carecía de medidas de seguridad cruciales como números de teléfono o direcciones vinculadas. Al explotar esta vulnerabilidad, el atacante engañó con éxito el soporte de Steam, obteniendo acceso utilizando información mínima (dirección de correo electrónico, nombre de la cuenta y una VPN para enmascarar la ubicación).
comprometiendo aún más la seguridad, el atacante eliminó las notificaciones de cambio de contraseña, evitando que los usuarios afectados fueran alertados. La violación dio como resultado la exposición de datos confidenciales, incluidas direcciones de correo electrónico, ID de Steam, direcciones IP, direcciones de envío, códigos de desbloqueo, historias de transacciones y mensajes privados. Esta información comprometida plantea un riesgo significativo para los jugadores afectados.
Medidas de seguridad mejoradas implementadas
Grinding Gear Games ha respondido implementando protocolos de seguridad mejorados para cuentas administrativas. Estas medidas incluyen restricciones IP más estrictas y la prohibición de enlaces de cuentas de terceros a las cuentas del personal. Los desarrolladores reconocen el lapso de seguridad y expresan su profundo arrepentimiento por el incidente. Aseguran a los jugadores que se tomarán más pasos para evitar futuros ocurrencias.
La respuesta de la comunidad se ha mezclado, y algunos elogiaron la transparencia del desarrollador, mientras que otros abogan por la implementación inmediata de la autenticación de dos factores (2FA). Si bien la adición de 2FA permanece pendiente, se insta a los jugadores a cambiar sus contraseñas y permanecer atentos a la seguridad de su cuenta. El incidente sirve como un marcado recordatorio de la importancia de las sólidas prácticas de seguridad en los juegos en línea.