Ruta del exilio 2 El desarrollador aborda la infracción de datos principales
Grinding Gear Games, el desarrollador detrás de Path of Exile, ha emitido una disculpa pública después de una violación de datos significativa a principios de este mes. La violación surgió de una cuenta de prueba de vapor comprometida con privilegios administrativos. Esta cuenta comprometida permitió el acceso no autorizado a más de 66 cuentas de jugadores.
Medidas de seguridad mejoradas implementadas
La violación implicó una cuenta de prueba de larga data que carecía de medidas de seguridad cruciales como el número de teléfono y la verificación de direcciones. Al explotar esta vulnerabilidad, el atacante convenció con éxito el apoyo de Steam para otorgar acceso utilizando información mínima. Esto permitió al atacante restablecer las contraseñas en múltiples cuentas Poe 1 y Poe 2, aprovechando las herramientas internas de atención al cliente. Además, el atacante eliminó las notificaciones de cambio de contraseña, ocultando sus acciones de los usuarios afectados.
Los datos confidenciales a los que se accede incluyeron direcciones de correo electrónico, ID de Steam, direcciones IP, direcciones de envío, códigos de desbloqueo, historias de transacciones y mensajes privados. Grinding Gear Games reconoce el mal uso potencial de esta información y el riesgo para las otras cuentas en línea de los jugadores.
En respuesta, los desarrolladores han implementado protocolos de seguridad más estrictos para cuentas administrativas, incluida la prohibición de vinculación de cuenta de terceros y restricciones IP mejoradas. Expresaron un profundo arrepentimiento por el lapso de seguridad y se comprometieron a tomar más medidas preventivas para evitar futuros incidentes.
La respuesta de la comunidad se ha mezclado, y algunos elogiaron la transparencia del desarrollador, mientras que otros abogan por la implementación inmediata de la autenticación de dos factores (2FA) para una mayor seguridad. Si bien la adición de 2FA permanece pendiente, se insta a los jugadores a cambiar sus contraseñas y permanecer atentos con respecto a la información de su cuenta.