Ruta del exilio 2 El desarrollador aborda la infracción de datos principales
Grinding Gear Games, el desarrollador detrás de Path of Exile, ha emitido una disculpa pública después de una violación de datos significativa a principios de este mes. La violación surgió de una cuenta de prueba de Steam comprometida con privilegios de administrador. Esta cuenta comprometida permitió el acceso no autorizado a más de 66 cuentas de jugadores.
Lapso de seguridad detallado
La violación involucró una cuenta de prueba de larga data que carecía de características de seguridad cruciales como números de teléfono o direcciones vinculadas. Esta vulnerabilidad permitió a un hacker, utilizando información de identificación mínima (dirección de correo electrónico, nombre de la cuenta y una VPN para enmascarar la ubicación), para hacerse pasar por el titular de la cuenta y obtener acceso a través del soporte de Steam.
El hacker explotó el acceso de administrador de la cuenta para restablecer las contraseñas en numerosas cuentas Poe 1 y Poe 2. Además, el atacante eliminó hábilmente las notificaciones de cambio de contraseña, evitando que los jugadores afectados reconozcan inmediatamente la violación. Los datos confidenciales a los que se accede incluyeron direcciones de correo electrónico, ID de Steam, direcciones IP, direcciones de envío, códigos de desbloqueo, historias de transacciones y mensajes privados.
Los juegos de engranajes de molienda reconocieron la gravedad de la situación y los pasos descritos tomados para evitar futuros incidentes. Estos incluyen protocolos de seguridad mejorados en torno a las cuentas de administración, prohibir la cuenta de una cuenta de terceros que vincula a las cuentas del personal e implementando restricciones de IP más estrictas.

Respuesta de la comunidad y seguridad futura
La respuesta transparente del desarrollador se ha cumplido con una reacción mixta de la comunidad. Si bien algunos jugadores aprecian la honestidad, muchos están pidiendo la implementación inmediata de la autenticación de dos factores (2FA) para reforzar la seguridad de las cuentas. Se recomienda a los jugadores que cambien sus contraseñas y permanezcan atentos a la información de su cuenta. Queda por ver la implementación futura de 2FA, pero es una medida de seguridad altamente solicitada.