La ruta del desarrollador del exilio 2 aborda una violación de datos significativa
Los juegos de engranajes de molienda, el estudio detrás de Path of Exile, ha emitido una disculpa pública después de una violación de datos que impacta más de 66 cuentas. La violación surgió de una cuenta de prueba de vapor comprometida que posee privilegios de administrador. Este artículo detalla el incidente y las medidas de seguridad posteriores implementadas por los desarrolladores.
Lapso de seguridad detallado
Se explotó una cuenta de Steam comprometida, establecida para fines de prueba y que carece de información personal vinculada (número de teléfono, dirección). El atacante se hizo pasar por el titular de la cuenta al soporte de vapor, obteniendo acceso utilizando información mínima (dirección de correo electrónico, nombre de la cuenta y ubicación en mascar VPN).
Posteriormente, el atacante aprovechó las herramientas de soporte interno para restablecer las contraseñas en 66 ruta del exilio 1 y 2 cuentas. El atacante eliminó hábilmente las notificaciones de cambio de contraseña, ocultando sus acciones de los propietarios de cuentas. Los datos confidenciales a los que se accede incluyeron direcciones de correo electrónico, ID de Steam, direcciones IP, direcciones de envío, códigos de desbloqueo, historias de transacciones y mensajes privados. Esta información comprometida plantea un riesgo significativo para los usuarios afectados.
Medidas de seguridad mejoradas implementadas
Los juegos de engranajes de molienda han respondido implementando protocolos de seguridad mejorados para cuentas de administrador. Estas medidas incluyen restricciones IP más estrictas y una prohibición de vincular las cuentas de terceros con las cuentas del personal. Los desarrolladores reconocen el lapso de seguridad y expresan arrepentimiento por el incidente. Se comprometen a fortalecer aún más las medidas de seguridad para evitar futuros ocurrencias.
Respuesta y recomendaciones de la comunidad
La respuesta de la comunidad se ha mezclado, y algunos elogiaron la transparencia del desarrollador, mientras que otros abogan por la implementación inmediata de la autenticación de dos factores (2FA). Si bien la adición de 2FA permanece pendiente, se insta a los jugadores a cambiar sus contraseñas y permanecer atentos a la seguridad de su cuenta.