La ruta del desarrollador del exilio 2 aborda una violación significativa de datos
Golining Gear Games, el desarrollador detrás de Path of Exile, ha emitido una disculpa pública después de una violación de datos que impacta más de 66 cuentas. La violación surgió de una cuenta de prueba de vapor comprometida que posee privilegios de administrador. Este artículo detalla el incidente y las medidas de seguridad posteriores implementadas por el desarrollador.
La cuenta de administración comprometida facilitó la violación
Se explotó una cuenta de vapor de prueba de larga data, que carece de historial de compra asociado, número de teléfono o dirección. El atacante se hizo pasar por el propietario de la cuenta al soporte de Steam, proporcionando información mínima (dirección de correo electrónico, nombre de la cuenta) y utilizando una VPN para enmascarar su ubicación. Esto les permitió acceder a la cuenta de administración.
El atacante luego aprovechó la cuenta comprometida para restablecer las contraseñas en 66 ruta del exilio 1 y 2 cuentas, utilizando herramientas internas de atención al cliente. Además, eliminaron las notificaciones de cambio de contraseña, ocultando sus acciones de los usuarios afectados. Los datos confidenciales a los que se accede incluyeron direcciones de correo electrónico, ID de Steam, direcciones IP, direcciones de envío, códigos de desbloqueo, historias de transacciones y mensajes privados. Esto plantea preocupaciones significativas sobre el mal uso potencial de la información robada.
Los juegos de engranajes de molienda responden con seguridad mejorada
Los juegos de engranajes de molienda reconocen el lapso de seguridad y los contornos implementados mejoras: controles de acceso más estrictos para cuentas de administración, prohíbe de una cuenta de terceros que vincula a las cuentas del personal y restricciones IP significativamente mejoradas. La compañía expresa un profundo arrepentimiento por el incidente y se compromete a prevenir futuros ocurrencias.
La respuesta de la comunidad se ha mezclado, y algunos elogiaron la transparencia del desarrollador, mientras que otros abogan por la implementación inmediata de la autenticación de dos factores (2FA). Si bien la adición de 2FA permanece pendiente, se insta a los jugadores a cambiar sus contraseñas y permanecer vigilantes con respecto a la seguridad de su cuenta.