Path of Exile 2 El desarrollador confirma la violación de datos que afecta la información del jugador
Grinding Gear Games, el desarrollador detrás de la ruta del exilio 2, recientemente reveló una violación de datos que ocurrió durante la semana del 6 de enero de 2025. La violación proviene de una cuenta de desarrollador comprometida vinculada a Steam.
¿Qué información se comprometió?
Un número significativo de cuentas de jugadores se vio afectada. Los datos comprometidos incluyen direcciones de correo electrónico, ID de Steam, direcciones IP, direcciones de envío y códigos de desbloqueo. Si bien las contraseñas y los hash de contraseña no eran directamente accesibles, el potencial para que el atacante utilice direcciones de correo electrónico comprometidas para acceder a las cuentas a través de listas de contraseñas de otras infracciones. En algunos casos, también se vieron el historial de transacciones y los mensajes privados entre los jugadores y el personal de los juegos de engranajes de molienda.
¿Cómo ocurrió la violación?
La violación se originó a partir de una cuenta de administrador de desarrolladores comprometida, otorgando al atacante acceso a las herramientas utilizadas por el equipo de atención al cliente de Path of Exile 2. La cuenta comprometida estaba vinculada a una cuenta de Steam antigua utilizada para fines de prueba. Esta conexión proporcionó al atacante información suficiente para obtener el control de la cuenta. Un error, ya que parcheado, permitió la eliminación de las modificaciones de la cuenta de seguimiento de registros.
Respuesta de los juegos de engranajes de molienda:
Después del descubrimiento, Grinding Gear Games inmediatamente tomó medidas:
- Bloqueó la cuenta comprometida.
- La contraseña aplicada se restablece para todas las cuentas de administración.
- Lanzó una investigación exhaustiva.
- Implementó medidas de seguridad más estrictas, incluida la eliminación de la cuenta de una cuenta de terceros que vincula las cuentas del personal y endureciendo significativamente las restricciones IP.
Reacción comunitaria:
La respuesta de la comunidad ha sido variada. Si bien algunos jugadores aprecian la transparencia del desarrollador, otros abogan por la implementación de la autenticación de dos factores para una mayor seguridad. Muchos jugadores también expresaron su preocupación con respecto a la seguridad del juego y pidieron mejoras al contenido del juego y los ajustes de dificultad para el juego final.
Avanzando:
Grinding Gear Games se compromete a mejorar la seguridad de sus sistemas para evitar futuras infracciones. La respuesta proactiva y la transparencia de la compañía son notables, sin embargo, el incidente destaca la necesidad continua de medidas de seguridad sólidas en los juegos en línea.