La ruta del desarrollador del exilio 2 aborda una violación de datos significativa
Los juegos de engranajes, el estudio detrás de Path of Exile, ha emitido una disculpa pública luego de una grave violación de datos a principios de este mes. La violación surgió de una cuenta de prueba de vapor comprometida que poseía privilegios administrativos. Esta cuenta comprometida permitió el acceso no autorizado a más de 66 cuentas de jugadores.
Medidas de seguridad mejoradas prometidas
La violación involucraba una cuenta de prueba de larga data que carecía de medidas de seguridad típicas como números de teléfono o direcciones vinculadas. Esta vulnerabilidad permitió a un hacker hacerse pasar por éxito al titular de la cuenta con información mínima, engañar al soporte de vapor y obtener acceso. Utilizando herramientas de soporte internas, el atacante restablece las contraseñas en numerosas cuentas Poe 1 y Poe 2. Además, el hacker eliminó hábilmente las notificaciones de cambio de contraseña, ocultando sus acciones de los usuarios afectados.
Los datos confidenciales a los que se accede incluían direcciones de correo electrónico, ID de Steam, direcciones IP, direcciones de envío, códigos de desbloqueo, historiales de transacciones y mensajes privados. Los juegos de engranajes de molienda reconocen el potencial de mal uso de esta información y el riesgo resultante para los jugadores.
En respuesta, los desarrolladores han implementado protocolos de seguridad más estrictos para cuentas administrativas, incluida la eliminación de la cuenta de la cuenta de terceros e imponiendo restricciones IP más rigurosas. Expresaron un profundo arrepentimiento por el lapso de seguridad y se comprometieron a tomar más medidas preventivas para evitar futuros incidentes.
La reacción comunitaria se ha mezclado, y algunos elogiaron la transparencia del desarrollador, mientras que otros abogan por la implementación inmediata de la autenticación de dos factores (2FA). Si bien la adición de 2FA permanece pendiente, se insta a los jugadores a cambiar proactivamente sus contraseñas y permanecer atentos a la seguridad de su cuenta.