Ruta del exilio 2 El desarrollador aborda la infracción de datos principales
Golining Gear Games, el desarrollador detrás de Path of Exile, ha emitido una disculpa pública después de una violación significativa de datos. La violación surgió de una cuenta de prueba de vapor comprometida con privilegios administrativos. Más de 66 cuentas se vieron afectadas.
Medidas de seguridad mejoradas prometidas
La violación involucró una cuenta de prueba de larga data que carecía de medidas de seguridad típicas como números de teléfono o direcciones vinculadas. Esta vulnerabilidad permitió a un hacker, utilizando información mínima (dirección de correo electrónico, nombre de la cuenta), para engañar al soporte de vapor y obtener acceso. El hacker explotó este acceso para restablecer las contraseñas en las cuentas 66 Poe 1 y Poe 2, eliminando hábilmente las notificaciones de cambio de contraseña para evitar la detección.
Los datos confidenciales comprometidos incluyeron direcciones de correo electrónico, ID de Steam, direcciones IP, direcciones de envío, códigos de desbloqueo, historial de transacciones y mensajes privados. Grinding Gear Games reconoce el potencial para el uso malicioso de esta información.
La respuesta del desarrollador incluye la implementación de protocolos de seguridad más estrictos para cuentas de administración, prohibir la cuenta de una cuenta de terceros que vincula a las cuentas del personal e imponiendo restricciones IP más rigurosas. Expresaron un profundo arrepentimiento por el lapso de seguridad y se comprometieron a prevenir futuros ocurrencias.
La comunidad respondió con una combinación de comprensión y preocupación. Si bien algunos elogiaron la transparencia del desarrollador, otros instaron a la implementación inmediata de la autenticación de dos factores (2FA) para una mayor seguridad. Grinding Gear Games no ha confirmado explícitamente la implementación de 2FA, pero se aconseja a los jugadores que cambien sus contraseñas y permanezcan atentos a la seguridad de las cuentas.