Ruta del Exilio 2 se disculpa por la mayor violación de datos

Autor : Mia Feb 23,2025

Ruta del exilio 2 El desarrollador aborda la infracción de datos principales ==================================================== ===

Grinding Gear Games, el desarrollador detrás de Path of Exile, ha emitido una disculpa pública después de una violación de datos significativa a principios de este mes. La violación resultó de una cuenta de prueba de Steam comprometida con privilegios administrativos. Más de 66 cuentas se vieron afectadas.

La violación: cómo sucedió

Path of Exile 2 Data Breach

La violación surgió de una cuenta de prueba de larga data que carecía de medidas de seguridad sólidas. De manera crucial, esta cuenta carecía de números de teléfono vinculados, direcciones o historial de compras, haciéndolo vulnerable a la ingeniería social. Un hacker se hizo pasar por el titular de la cuenta al soporte de vapor, obteniendo acceso utilizando información mínima (dirección de correo electrónico, nombre de la cuenta y una VPN para enmascarar la ubicación).

Path of Exile 2 Data Breach

El atacante explotó el acceso administrativo de la cuenta comprometida para restablecer las contraseñas en 66 ruta del exilio 1 y 2 cuentas. Eliminaron hábilmente las notificaciones de cambio de contraseña, ocultando sus acciones de los usuarios afectados. La violación de datos confidenciales expuestos, incluidas direcciones de correo electrónico, ID de Steam, direcciones IP, direcciones de envío, códigos de desbloqueo, historias de transacciones y mensajes privados.

Path of Exile 2 Data Breach

Respuesta y medidas de seguridad futuras

Los juegos de engranajes de molienda reconocen la gravedad de la violación y el compromiso resultante de los datos del usuario. Se han comprometido a mejorar los protocolos de seguridad que rodean las cuentas administrativas, incluidas las restricciones IP más estrictas y la prohibición de la vinculación de cuentas de terceros a las cuentas del personal.

Path of Exile 2 Data Breach

La respuesta de la comunidad se ha mezclado, y algunos elogiaron la transparencia del desarrollador, mientras que otros abogan por la implementación inmediata de la autenticación de dos factores (2FA). Si bien 2FA aún no está confirmado, se insta a los jugadores a cambiar sus contraseñas y permanecer vigilantes con respecto a la seguridad de su cuenta. El incidente sirve como un marcado recordatorio de la importancia de las prácticas de seguridad sólidas tanto para los desarrolladores como para los jugadores.