Ruta del exilio 2 El desarrollador aborda la infracción de datos principales
Grinding Gear Games, el desarrollador detrás de Path of Exile, ha emitido una disculpa pública después de una violación de datos significativa a principios de este mes. La violación surgió de una cuenta de prueba de vapor comprometida que posee privilegios de administrador. Esta cuenta comprometida permitió el acceso no autorizado a más de 66 cuentas de jugadores.
Medidas de seguridad mejoradas prometidas
La violación implicó una cuenta de prueba de larga data que carecía de medidas de seguridad cruciales como números de teléfono o direcciones vinculadas. Esta vulnerabilidad permitió al atacante hacerse pasar por éxito al titular de la cuenta para que Steam Support, obteniendo acceso utilizando información mínima (dirección de correo electrónico, nombre de la cuenta y ubicación en mascar VPN).
El atacante explotó este acceso para restablecer las contraseñas en numerosas cuentas de Poe 1 y Poe 2, eliminando hábilmente las notificaciones de cambio de contraseña para permanecer sin detectar. Los datos confidenciales a los que se accede incluyeron direcciones de correo electrónico, ID de Steam, direcciones IP, direcciones de envío, códigos de desbloqueo, historias de transacciones y mensajes privados. Los juegos de engranajes de molienda reconocen el potencial para el uso malicioso de esta información robada.
En respuesta, Grinding Gear Games ha implementado varias mejoras de seguridad, incluidas restricciones más estrictas en las cuentas de administrador y una prohibición de vincular cuentas de terceros con las cuentas del personal. También han apretado significativamente las restricciones IP. Si bien reconoce el lapso de seguridad, los desarrolladores se han comprometido a tomar más medidas para evitar futuros incidentes.
La respuesta de la comunidad se ha mezclado, y algunos elogiaron la transparencia del desarrollador, mientras que otros abogan por la implementación inmediata de la autenticación de dos factores (2FA) para una mayor seguridad de cuentas. Si bien la línea de tiempo para la implementación de 2FA sigue sin estar clara, se insta a los jugadores a cambiar sus contraseñas y permanecen atentos a la información de su cuenta.