Ruta del exilio 2 El desarrollador aborda la infracción de datos principales
Grinding Gear Games, el desarrollador detrás de Path of Exile, ha emitido una disculpa pública después de una violación de datos significativa a principios de este mes. La violación surgió de una cuenta de prueba de vapor comprometida que posee privilegios de administrador. Esto permitió al atacante restablecer las contraseñas en más de 66 ruta de cuentas de exilio (tanto Poe 1 como Poe 2).
La violación: como sucedió
La cuenta comprometida, creada hace años para fines de prueba, carecía de medidas de seguridad cruciales como números de teléfono o direcciones vinculadas. Esta vulnerabilidad permitió que el atacante se haga pasar por el titular de la cuenta para el soporte de vapor, proporcionando información mínima (correo electrónico, nombre de la cuenta y una VPN enmascarando su ubicación). Luego, el atacante aprovechó las herramientas de soporte interno para restablecer las contraseñas, ocultando aún más sus acciones eliminando las notificaciones de cambio de contraseña.
La violación resultó en acceso a datos confidenciales del usuario, incluidas direcciones de correo electrónico, ID de Steam, direcciones IP, direcciones de envío, códigos de desbloqueo, historial de transacciones y mensajes privados. Esto plantea preocupaciones significativas sobre el mal uso potencial de esta información.
Respuesta de los juegos de engranajes de molienda y medidas de seguridad futuras
Los juegos de engranajes de molienda reconocieron el lapso de seguridad y los pasos describidos para evitar futuros incidentes. Estos incluyen protocolos de seguridad mejorados para cuentas de administrador, prohibir la cuenta de una cuenta de terceros que vincula a las cuentas del personal e implementando restricciones IP más estrictas.
La respuesta de la comunidad se ha mezclado, y algunos elogiaron la transparencia del desarrollador, mientras que otros abogan por la implementación inmediata de la autenticación de dos factores (2FA) para una mayor seguridad. Si bien 2FA aún no está confirmado, se insta a los jugadores a cambiar sus contraseñas y permanecer atentos con respecto a la información de su cuenta.