La ruta del desarrollador del exilio 2 aborda una violación significativa de datos
Golining Gear Games, el desarrollador detrás de Path of Exile, ha emitido una disculpa pública después de una violación de datos que impacta más de 66 cuentas. La violación surgió de una cuenta de prueba de vapor comprometida que posee privilegios de administrador. Este artículo detalla el incidente y los pasos tomados para mitigar más riesgos.
lapso de seguridad y consecuencias
Un hacker explotó una cuenta de prueba no segura de larga data que carece de características de seguridad cruciales como el número de teléfono o la verificación de direcciones. Utilizando solo información básica de la cuenta y una VPN para enmascarar su ubicación, el atacante engañó con éxito el soporte de vapor, obteniendo acceso a la cuenta de administración.
El hacker luego restablece las contraseñas en 66 cuentas, eliminando hábilmente las notificaciones de cambio de contraseña para evitar la detección. Los datos comprometidos incluyeron direcciones de correo electrónico, ID de Steam, direcciones IP, direcciones de envío, códigos de desbloqueo, historias de transacciones y mensajes privados. Esta información confidencial plantea un riesgo significativo para los usuarios afectados.
Medidas de seguridad mejoradas y respuesta del jugador
Grinding Gear Games ha reconocido las fallas de seguridad y los cambios implementados describidos, incluidos los controles de acceso más estrictos para cuentas de administración y restricciones IP mejoradas. Hicieron hincapié en su arrepentimiento por el lapso y su compromiso de prevenir futuros incidentes.
La respuesta de la comunidad se ha mezclado, y algunos elogiaron la transparencia del desarrollador, mientras que otros abogan por la implementación inmediata de la autenticación de dos factores (2FA) para una mayor seguridad de cuentas. Si bien la adición de 2FA permanece pendiente, se insta a los jugadores a cambiar sus contraseñas y permanecer atentos a la información de su cuenta. La imagen de violación inicial se muestra a continuación.