Ruta del exilio 2 El desarrollador aborda la infracción de datos principales
Grinding Gear Games, el desarrollador detrás de Path of Exile, ha emitido una disculpa pública después de una violación de datos significativa a principios de este mes. La violación surgió de una cuenta de prueba de vapor comprometida que posee privilegios de administrador. Esta cuenta comprometida permitió el acceso no autorizado a más de 66 cuentas de jugadores.
Lapso de seguridad detallado
La violación ocurrió cuando un hacker obtuvo el control de una cuenta de prueba anterior. Esta cuenta, que carece de medidas de seguridad típicas como números de teléfono o direcciones vinculadas, se comprometió fácilmente a través de la suplantación de soporte de Steam. Utilizando información mínima (correo electrónico, nombre de cuenta y una VPN para enmascarar la ubicación), el hacker obtuvo el acceso correctamente.
El hacker aprovechó las herramientas de soporte interno para restablecer las contraseñas en numerosas cuentas Poe 1 y Poe 2. Además, eliminaron hábilmente las notificaciones de cambio de contraseña, ocultando sus acciones de los usuarios afectados. Los datos comprometidos incluyeron información confidencial como direcciones de correo electrónico, ID de Steam, direcciones IP, direcciones de envío, códigos de desbloqueo, historias de transacciones y mensajes privados.
Estos datos plantean un riesgo significativo para los jugadores afectados, lo que potencialmente permite al atacante comprometer otras cuentas en línea.
Medidas de seguridad mejoradas implementadas
Grinding Gear Games ha respondido implementando protocolos de seguridad más estrictos para cuentas de administrador. Estas medidas incluyen eliminar la cuenta de la cuenta de terceros e implementar restricciones IP más sólidas. El desarrollador reconoce el lapso de seguridad y expresa un profundo arrepentimiento por el incidente.
La respuesta de la comunidad se ha mezclado, y algunos elogiaron la transparencia del desarrollador, mientras que otros abogan por la implementación inmediata de la autenticación de dos factores (2FA) para evitar futuras violaciones. Si bien la adición de 2FA permanece pendiente, se insta a los jugadores a cambiar sus contraseñas y permanecer vigilantes con respecto a la seguridad de su cuenta.