Ruta del exilio 2 El desarrollador aborda la infracción de datos principales
Grinding Gear Games, el desarrollador detrás de Path of Exile, ha emitido una disculpa pública después de una violación de datos significativa a principios de este mes. La violación surgió de una cuenta de prueba de vapor comprometida que posee privilegios de administrador. Este acceso no autorizado resultó en el compromiso de más de 66 cuentas de jugadores.
La violación involucró una cuenta de prueba de larga data que carecía de características de seguridad cruciales como números de teléfono o direcciones vinculadas. Esta vulnerabilidad permitió a un hacker hacerse pasar por éxito al titular de la cuenta con información mínima, engañar al soporte de vapor y obtener acceso. El hacker explotó este acceso para restablecer las contraseñas en numerosas cuentas Poe 1 y Poe 2, aprovechando las herramientas internas de atención al cliente. Además, el atacante eliminó hábilmente las notificaciones de cambio de contraseña, ocultando sus acciones de los jugadores afectados.
Los datos confidenciales accedidos incluyeron direcciones de correo electrónico, ID de Steam, direcciones IP, direcciones de envío, códigos de desbloqueo, historiales de transacciones y mensajes privados. Los juegos de engranajes de molienda reconocen el mal uso potencial de esta información y el riesgo resultante para los jugadores.
En respuesta, los desarrolladores han implementado varias mejoras de seguridad, incluidas restricciones más estrictas en las cuentas de administrador y la prohibición de una cuenta de terceros que vincula a las cuentas del personal. También han apretado significativamente las restricciones IP. La compañía expresó su profundo arrepentimiento por este lapso de seguridad y se comprometió a tomar más medidas para evitar futuros incidentes.
La respuesta de la comunidad se ha mezclado, y algunos elogiaron la transparencia del desarrollador, mientras que otros abogan por la implementación inmediata de la autenticación de dos factores (2FA) para una mayor seguridad. Si bien la adición de 2FA permanece pendiente, se insta a los jugadores a cambiar sus contraseñas y permanecer atentos con respecto a la información de su cuenta.