Ruta del exilio 2 El desarrollador aborda la infracción de datos principales
Grinding Gear Games, el desarrollador detrás de Path of Exile, ha emitido una disculpa pública después de una violación de datos significativa a principios de este mes. La violación surgió de una cuenta de prueba de vapor comprometida con privilegios administrativos. Esta cuenta comprometida permitió el acceso no autorizado a más de 66 cuentas de jugadores.
lapso de seguridad y sus consecuencias
La violación involucró una cuenta de prueba de larga data que carecía de medidas de seguridad sólidas como el número de teléfono o la verificación de direcciones. Esta vulnerabilidad permitió a un hacker engañar al soporte de vapor, obtener acceso utilizando información mínima (correo electrónico, nombre de la cuenta y una VPN a la ubicación de la máscara). El atacante explotó este acceso para restablecer contraseñas en numerosas cuentas Poe 1 y Poe 2, aprovechando las herramientas internas de atención al cliente. Además, el hacker eliminó las notificaciones de cambio de contraseña, ocultando sus acciones de los usuarios afectados.
Los datos confidenciales accedidos incluyeron direcciones de correo electrónico, ID de Steam, direcciones IP, direcciones de envío, códigos de desbloqueo, historiales de transacciones y mensajes privados. Los juegos de engranajes de molienda reconocen el potencial para el uso malicioso de esta información robada.
Medidas de seguridad mejoradas y respuesta del jugador
En respuesta, Grinding Gear Games ha implementado protocolos de seguridad mejorados para cuentas administrativas, incluidas restricciones IP más estrictas y una prohibición de vincular cuentas de terceros con las cuentas del personal. La compañía expresó su profundo arrepentimiento por el lapso de seguridad y se comprometió a evitar futuros incidentes.
La reacción de la comunidad se ha mezclado, y algunos elogiaron la transparencia del desarrollador, mientras que otros abogan por la implementación inmediata de la autenticación de dos factores (2FA) para reforzar la seguridad de las cuentas. Si bien la adición de 2FA permanece pendiente, se insta a los jugadores a cambiar sus contraseñas y permanecer atentos a la información de su cuenta.