La ruta del exilio 2 confirma la violación de datos

Autor : Camila Feb 11,2025

La ruta del exilio 2 confirma la violación de datos

la ruta del exilio 2 sufre violación de datos debido a la cuenta comprometida del desarrollador

Los juegos de engranajes de molienda, el desarrollador detrás del camino del exilio 2, reveló recientemente una violación de datos que ocurrió durante la semana del 6 de enero de 2025. La violación proviene de una cuenta de desarrollador comprometida vinculada a Steam. Se vio afectado un número significativo de cuentas de jugadores, lo que resultó en la exposición de información confidencial.

La violación:

La violación permitió el acceso no autorizado a la cuenta de administración de un desarrollador, otorgando al atacante acceso a las herramientas utilizadas por el equipo de atención al cliente de Path of Exile 2. Este acceso comprometido condujo a la exposición de varios puntos de datos, incluidas direcciones de correo electrónico, ID de Steam, direcciones IP, direcciones de envío y códigos de desbloqueo para un número sustancial de cuentas. Si bien las contraseñas y los hash de contraseña no eran directamente accesibles, el atacante potencialmente utilizó direcciones de correo electrónico comprometidas para evitar restricciones regionales en cuentas vinculadas a Steam. En algunos casos, también se vieron transacciones e historias de mensajes privados.

Respuesta de juegos de engranajes de molienda:

Tras el descubrimiento, Grinding Gear Games inmediatamente tomó medidas. Cerraron la cuenta comprometida, implementaron restablecimiento de contraseña obligatoria para todas las cuentas de administración y lanzaron una investigación exhaustiva. La investigación reveló que la cuenta de desarrollador comprometida estaba vinculada a una cuenta de Steam antigua e inactiva utilizada para fines de prueba. La cuenta del desarrollador, aunque carecía de información financiera personal, proporcionó acceso al portal del desarrollador y, por lo tanto, los datos del jugador.

Para prevenir futuros incidentes, la rectificación de juegos de engranajes ha implementado varias mejoras de seguridad, incluida la eliminación de una cuenta de terceros que vincula las cuentas del personal y restricciones IP significativamente más estrictas. Un error que permitió al atacante eliminar los registros también ha sido rectificado.

Reacción comunitaria y pasos futuros:

La respuesta de la comunidad ha sido variada, y algunos jugadores eligieron la transparencia del desarrollador, mientras que otros abogan por la implementación de la autenticación de dos factores. Muchos jugadores también expresan el deseo de mejorar las medidas de seguridad y las actualizaciones de contenido adicionales, incluidos los ajustes a la dificultad final del juego.

La violación destaca el desafío continuo de mantener una seguridad robusta en entornos de juego en línea. La pronta respuesta de los juegos de engranajes de la molienda y las mejoras de seguridad posteriores demuestran un compromiso de abordar el problema y la protección de los datos del jugador. Sin embargo, el incidente subraya la necesidad de una vigilancia continua y la importancia de implementar protocolos de seguridad integrales.