
Ruta del desarrollador del exilio 2, molienda de juegos de engranajes, aborda la violación de datos
Grinding Gear Games reveló recientemente una violación de datos que afecta la ruta de los jugadores del exilio 2. La violación, descubrió la semana del 6 de enero de 2025, surgió de una cuenta de desarrollador comprometida vinculada a Steam. Este acceso no autorizado otorgó al perpetrador acceso a datos confidenciales del jugador.
Información comprometida:
Se vio afectado un número significativo de cuentas, con los datos comprometidos que incluyen direcciones de correo electrónico, ID de Steam, direcciones IP y, en algunos casos, direcciones de envío y códigos de desbloqueo. Si bien las contraseñas y los hash de contraseña no eran directamente accesibles, existe el potencial para que el atacante utilice direcciones de correo electrónico comprometidas contra listas de contraseñas conocidas para eludir las restricciones de cuenta regional. Algunas cuentas también experimentaron exposición de transacciones e historias de mensajes privados.
La violación y la respuesta:
La violación se originó en la cuenta de administración de un desarrollador, proporcionando acceso a las herramientas utilizadas por el equipo de atención al cliente de Path of Exile 2. Los juegos de engranajes de molienda respondieron inmediatamente bloqueando la cuenta comprometida, iniciando restos de contraseña para todas las cuentas de administración y lanzando una investigación exhaustiva. La investigación reveló que la cuenta comprometida estaba vinculada a una antigua cuenta de Steam inactiva utilizada para fines de prueba. También se descubrió un error que permitía la eliminación de registros relevantes y posteriormente se parchó.
Mejoras de seguridad:
Para prevenir futuros incidentes, Grinding Gear Games ha implementado varias mejoras de seguridad. Estos incluyen la prohibición de vincular las cuentas de terceros con las cuentas del personal y la introducción de restricciones IP significativamente más estrictas.
Reacción comunitaria:
La reacción del jugador ha sido variada. Mientras que algunos elogian la transparencia del desarrollador, otros abogan por la implementación de la autenticación de dos factores para una seguridad de cuentas mejorada. También hay llamados a mejoras de seguridad más amplias y ajustes al contenido en el juego y la dificultad final del juego.
El incidente sirve como un recordatorio de la importancia de las sólidas medidas de seguridad en los juegos en línea. La pronta respuesta de los juegos de engranajes de la molienda y las mejoras de seguridad posteriores demuestran un compromiso para proteger los datos del jugador.