Ruta del exilio 2 El desarrollador aborda la infracción de datos principales ==================================================== ===
Grinding Gear Games, el desarrollador detrás de Path of Exile, ha emitido una disculpa pública después de una violación de datos significativa a principios de este mes. La violación surgió de una cuenta de prueba de Steam comprometida que posee acceso a nivel de administrador. Esto permitió al atacante restablecer las contraseñas en más de 66 ruta de cuentas de exilio (tanto Poe 1 como Poe 2).
La violación: como sucedió
La cuenta comprometida, una cuenta de prueba antigua que carece de historial de compra asociado, número de teléfono o dirección, era vulnerable debido a las medidas de seguridad insuficientes. El atacante se hizo pasar por el propietario de la cuenta al soporte de vapor, proporcionando información mínima (dirección de correo electrónico, nombre de la cuenta y una VPN enmascarando su ubicación) para obtener el control. Esto les permitió aprovechar las herramientas internas de atención al cliente para restablecer las contraseñas en numerosas cuentas. Además, el atacante eliminó las notificaciones de cambio de contraseña, ocultando sus acciones de los usuarios afectados.
El atacante obtuvo acceso a datos confidenciales del usuario, incluidas direcciones de correo electrónico, ID de Steam, direcciones IP, direcciones de envío, códigos de desbloqueo, historiales de transacciones y mensajes privados. Esta información comprometida plantea un riesgo significativo de una mayor explotación.
Respuesta de los juegos de engranajes de molienda y medidas de seguridad futuras
Grinding Gear Games reconoce el lapso de seguridad y se ha comprometido a implementar protocolos de seguridad mejorados. Estos incluyen restricciones más estrictas en las cuentas de administrador, prohibir los enlaces de cuentas de terceros a las cuentas del personal y endurecer significativamente las restricciones IP. Los desarrolladores expresaron su profundo arrepentimiento por el incidente y se comprometieron a prevenir futuros acontecimientos.
Respuesta y recomendaciones del jugador
La respuesta de la comunidad se ha mezclado, y algunos elogiaron la transparencia del desarrollador, mientras que otros abogan por la implementación inmediata de la autenticación de dos factores (2FA). Se insta a los jugadores a cambiar sus contraseñas y permanecer vigilantes con respecto a la seguridad de su cuenta. La adición de 2FA es muy recomendable como una medida preventiva contra las violaciones futuras.