Resumen
Los juegos de engranajes de molienda, los desarrolladores detrás de la ruta del exilio 2, han confirmado una violación de datos que ocurrió durante la semana del 6 de enero de 2025. La violación se inició cuando un usuario obtuvo acceso a la cuenta de administración de un desarrollador, que estaba conectada a Steam. Este acceso no autorizado condujo al compromiso de los datos de los jugadores, incluidas las direcciones de correo electrónico, las ID de Steam, las direcciones IP, las direcciones de envío y los códigos de desbloqueo.
La violación se remonta a la antigua cuenta de Steam de un desarrollador utilizada para las pruebas, que inadvertidamente proporcionó al atacante suficiente información para comprometer la ruta de la cuenta de exilio. Los desarrolladores respondieron rápidamente bloqueando la cuenta afectada y restableciendo las contraseñas para todas las demás cuentas de administración. También descubrieron y solucionaron un error que permitía al atacante eliminar los registros, lo que había facilitado la violación.
Los juegos de engranajes de molienda confirmaron que, si bien las contraseñas y sus hashes no eran accesibles a través del portal de servicio al cliente, el atacante podría utilizar las direcciones de correo electrónico comprometidas para intentar pasar por alto las bloqueos de la región en cuentas vinculadas a vapor. Además, el atacante accedió a la transacción e historias de mensajes privados para algunas cuentas.
Para prevenir futuros incidentes, Grinding Gear Games ha implementado medidas de seguridad más estrictas, incluida la prohibición de la vinculación de cuentas de terceros a las cuentas del personal y aplicando restricciones de IP más estrictas.
Tras el lanzamiento de acceso temprano de la ruta del exilio 2 en diciembre de 2024, el juego ha conservado una sólida base de jugadores, respaldada por actualizaciones regulares y comunicación de desarrolladores. La actualización más reciente mejoró el rendimiento en PlayStation 5 y abordó problemas con monstruos, habilidades y daños. El siguiente parche principal está configurado para introducir contenido nuevo, y los desarrolladores abordaron la situación de violación de datos antes de su lanzamiento.
La respuesta de la comunidad a la violación ha sido variada. Mientras que algunos jugadores aprecian la transparencia de la molienda de juegos de engranajes, otros abogan por la implementación de la autenticación de dos factores. También hay una llamada para mejoras de seguridad adicionales, así como mejoras en el contenido del juego y los ajustes a la dificultad final del juego en la ruta del exilio 2.
Grinding Gear Games ha actualizado su ruta oficial del foro del Exilio 2 con detalles sobre la violación, enfatizando su compromiso de mejorar la seguridad tanto para el Path of Exile 2 como para su predecesor, que comparten un solo sistema de inicio de sesión.