Ruta del exilio 2 El desarrollador aborda la infracción de datos principales
==================================================== ===
Golining Gear Games, el desarrollador detrás de Path of Exile, ha emitido una disculpa pública después de una violación significativa de datos. La violación surgió de una cuenta de Steam de prueba comprometida que posee acceso a nivel de administrador. Esto permitió al atacante restablecer las contraseñas en más de 66 cuentas de POE.
La violación: cómo sucedió

La cuenta comprometida, una cuenta de prueba anterior que carece de historial de compra asociado, número de teléfono o dirección, se dirigió con éxito a través de la ingeniería social. El atacante convenció con éxito el soporte de Steam para otorgar acceso utilizando información mínima, incluida la dirección de correo electrónico, el nombre de la cuenta y una VPN para enmascarar su ubicación.

Explotando aún más la vulnerabilidad, el atacante eliminó las notificaciones de cambio de contraseña, evitando que los usuarios afectados fueran alertados. La violación dio como resultado la exposición de datos confidenciales, incluidas direcciones de correo electrónico, ID de Steam, direcciones IP, direcciones de envío, códigos de desbloqueo, historias de transacciones y mensajes privados. Esta información comprometida plantea un riesgo sustancial para las otras cuentas en línea de los usuarios afectados.
Medidas de seguridad mejoradas

Grinding Gear Games se ha comprometido a implementar medidas de seguridad mejoradas para evitar futuros incidentes. Estos incluyen restricciones más estrictas en las cuentas del administrador, prohibiendo el enlace de cuentas de terceros a las cuentas del personal y endureciendo significativamente las restricciones IP. El desarrollador reconoce el lapso de seguridad y expresa un profundo arrepentimiento.

La respuesta de la comunidad se ha mezclado, y algunos elogiaron la transparencia del desarrollador, mientras que otros abogan por la implementación inmediata de la autenticación de dos factores (2FA) para reforzar la seguridad de las cuentas. Si bien la adición de 2FA permanece pendiente, se insta a los jugadores a cambiar sus contraseñas y permanecer atentos a la información de su cuenta.