Ruta del exilio 2 El desarrollador aborda la infracción de datos principales
Grinding Gear Games, el desarrollador detrás de Path of Exile, ha emitido una disculpa pública después de una violación de datos significativa a principios de este mes. La violación resultó de una cuenta de prueba de Steam comprometida con privilegios administrativos. Más de 66 cuentas se vieron afectadas.
La violación: como sucedió

Un hacker obtuvo acceso no autorizado a una cuenta de Steam de larga data utilizada para las pruebas internas. Esta cuenta carecía de medidas de seguridad típicas como números de teléfono o direcciones vinculadas. Al explotar esta vulnerabilidad, el hacker engañó con éxito el soporte de Steam, obteniendo el control al proporcionar información mínima de la cuenta (correo electrónico, nombre de usuario) y usar una VPN para enmascarar su ubicación.

Luego, el hacker utilizó herramientas de soporte interno para restablecer las contraseñas en 66 ruta de cuentas de exilio (tanto Poe 1 como Poe 2). Además, ocultaron sus acciones eliminando las notificaciones de cambio de contraseña. Los datos comprometidos incluían direcciones de correo electrónico, ID de Steam, direcciones IP, direcciones de envío, códigos de desbloqueo, historias de transacciones y mensajes privados. Esta información confidencial plantea un riesgo significativo para los usuarios afectados.
Respuesta y medidas de seguridad futuras

Grinding Gear Games reconoció el lapso de seguridad y declaró que han implementado protocolos de seguridad mejorados para cuentas administrativas. Estas medidas incluyen restricciones IP más estrictas y una prohibición de vincular las cuentas de terceros con las cuentas del personal. La compañía expresó su profundo arrepentimiento por el incidente y se comprometió a tomar más medidas para evitar futuras infracciones.

La respuesta de la comunidad se ha mezclado, y algunos elogiaron la transparencia del desarrollador, mientras que otros abogan por la implementación inmediata de la autenticación de dos factores (2FA). Si bien la adición de 2FA permanece pendiente, se insta a los jugadores a cambiar sus contraseñas y permanecer atentos a la seguridad de su cuenta.
Últimas descargas
Downlaod
Las noticias más importantes