Resumen
- Los juegos de engranajes de molienda, el desarrollador de la ruta del exilio 2 , confirmó una violación de datos que ocurre la semana del 6 de enero de 2025.
- La violación surgió de una cuenta de desarrollador comprometida vinculada a Steam.
- Los datos comprometidos incluyeron direcciones de correo electrónico del jugador, ID de Steam, direcciones IP y otra información.
Después de su lanzamiento de acceso temprano en diciembre de 2024, Path of Exile 2 ha mantenido una sólida base de jugadores, alimentada por actualizaciones consistentes y comunicación de desarrolladores. Las actualizaciones recientes abordaron el rendimiento de PlayStation 5 y varios problemas en el juego. Los juegos de engranajes de molienda abordaron de manera proactiva esta violación de datos antes del lanzamiento del próximo parche principal.
Un aviso en la ruta oficial del foro de Exile 2 detalló la violación, descubrió la semana del 6 de enero de 2025. Una cuenta de desarrollador con el acceso al administrador del sitio web se vio comprometido, otorgando acceso a las herramientas utilizadas por el equipo de atención al cliente. La cuenta se bloqueó inmediatamente, y todas las cuentas de administración se sometieron a restablecimiento de contraseña forzada. La investigación reveló que la cuenta comprometida estaba vinculada a una antigua cuenta de vapor inactiva utilizada para las pruebas, que proporcionó al atacante información suficiente para obtener acceso. Si bien esta cuenta de Steam no contenía compra o datos personales, el acceso a la ruta del desarrollador de la cuenta de exilio permitió la manipulación de otras cuentas a través del portal del desarrollador.
Ruta del exilio 2 Los juegos de engranajes de molienda de desarrollador confirman la violación de datos que implica una cuenta de personal comprometido
- Un "número significativo" de cuentas se vio afectado, con datos comprometidos que incluyen direcciones de correo electrónico, ID de Steam, direcciones IP, direcciones de envío y códigos de desbloqueo.
El atacante alteró las contraseñas en 66 cuentas y explotó un error para eliminar los cambios de seguimiento de registros. Desde entonces, este error, que afecta solo la eliminación de registro, se ha solucionado. La violación permitió el acceso a la información de la cuenta para un número significativo de cuentas a través del portal del desarrollador, exponiendo los datos antes mencionados. Si bien las contraseñas y los hash de contraseña no eran directamente accesibles, los juegos de engranajes de molienda reconocieron la posibilidad de que el atacante utilice direcciones de correo electrónico comprometidas para evitar las restricciones de cuenta regional en Steam. Algunas cuentas también tenían su historial de transacciones y mensajes privados (con el personal de juegos de engranajes de molienda). Para evitar futuras infracciones, la cuenta de terceros que vincula a las cuentas del personal se ha deshabilitado, y las restricciones de IP se han apretado significativamente.
La reacción del jugador a la violación se ha mezclado, y algunos elogiaron la transparencia del desarrollador, mientras que otros abogan por la implementación de la autenticación de dos factores. Muchos jugadores también expresaron deseos para mejorar la seguridad, el contenido mejorado en el juego y los ajustes a la dificultad final del juego.