La ruta del desarrollador del exilio 2 aborda una violación significativa de datos
Los juegos de engranajes de molienda, el desarrollador detrás de Path of Exile, ha emitido una disculpa pública después de una violación de datos que afecta a más de 66 cuentas. La violación surgió de una cuenta de prueba de vapor comprometida que poseía privilegios administrativos. Este artículo detalla el incidente y los pasos tomados para mitigar más riesgos.
lapso de seguridad y sus consecuencias
Un hacker explotó una cuenta de vapor de prueba no garantizada de larga data. Falta de historial de compra, número de teléfono o asociación de direcciones, el atacante engañó con éxito el soporte de Steam, obteniendo acceso utilizando información de identificación mínima (correo electrónico, nombre de la cuenta y una ubicación de enmascaramiento de VPN).
El hacker luego utilizó herramientas de soporte interno para restablecer contraseñas en numerosas cuentas Poe 1 y Poe 2. Eliminando sigilosamente las notificaciones de cambio de contraseña, el atacante accedió a datos confidenciales que incluyen direcciones de correo electrónico, ID de Steam, direcciones IP, direcciones de envío, códigos de desbloqueo, historias de transacciones y mensajes privados. Esta información comprometida plantea un riesgo significativo para las otras cuentas en línea de los usuarios afectados.
Respuesta de los juegos de engranajes de molienda y medidas de seguridad futuras
Los juegos de engranajes de molienda reconocieron el lapso de seguridad, afirmando que deberían haber existido medidas más robustas para proteger las cuentas de administración. Han implementado protocolos de seguridad más estrictos, incluida la eliminación de la cuenta de la cuenta de terceros para las cuentas del personal y la mejora de las restricciones IP. La compañía expresó su profundo arrepentimiento por el incidente y se comprometió a prevenir futuros ocurrencias.
La respuesta de la comunidad se ha mezclado, y algunos elogiaron la transparencia del desarrollador, mientras que otros abogan por la implementación inmediata de la autenticación de dos factores (2FA). Si bien 2FA aún no está confirmado, se insta a los jugadores a cambiar sus contraseñas y permanecer vigilantes con respecto a la seguridad de la cuenta.