La ruta del desarrollador del exilio 2 aborda una violación significativa de datos
Golining Gear Games, el estudio detrás de Path of Exile, ha emitido una disculpa pública después de una violación de datos que impacta más de 66 cuentas de jugadores. La violación surgió de una cuenta de prueba de vapor comprometida que poseía privilegios administrativos. Este artículo detalla el incidente y las medidas de seguridad posteriores implementadas por los desarrolladores.
Lapso de seguridad y acciones de hackers
Se explotó una cuenta de Steam comprometida, utilizada para pruebas internas y falta de información personal vinculada (número de teléfono, dirección). El atacante engañó con éxito el soporte de Steam, obteniendo acceso utilizando detalles mínimos de la cuenta (correo electrónico, nombre de usuario) y una VPN para enmascarar su ubicación. Aprovechando las herramientas de soporte interno, el hacker restablece las contraseñas en numerosas cuentas Poe 1 y Poe 2. Además, eliminaron las notificaciones de cambio de contraseña, ocultando sus acciones de los jugadores afectados.
La violación resultó en el acceso no autorizado de datos confidenciales, incluidas direcciones de correo electrónico, ID de Steam, direcciones IP, direcciones de envío, códigos de desbloqueo, historias de transacciones y mensajes privados. Esta información comprometida plantea un riesgo significativo para los jugadores afectados, lo que potencialmente permite más compromisos de la cuenta.
Medidas de seguridad mejoradas y respuesta del jugador
Los juegos de engranajes de rutina han respondido mediante la implementación de protocolos de seguridad más estrictos para cuentas administrativas. La cuenta de terceros que la vincula con las cuentas del personal ahora está prohibida, y las restricciones de IP se han apretado significativamente. Los desarrolladores expresaron su arrepentimiento por el lapso de seguridad y se comprometieron a implementar más medidas preventivas.
La respuesta de la comunidad se ha mezclado, y algunos elogiaron la transparencia del desarrollador, mientras que otros abogan por la implementación inmediata de la autenticación de dos factores (2FA) para una mayor seguridad de cuentas. Si bien la adición de 2FA permanece pendiente, se insta a los jugadores a cambiar sus contraseñas y permanecer atentos con respecto a la información de su cuenta. La imagen de violación inicial se muestra a continuación: