Rath of Exile 2 Developer, Grinding Gear Games, anuncia violación de datos
Grinding Gear Games ha confirmado una ruta de violación de datos que afecta la ruta de las cuentas del exilio 2 que ocurrieron durante la semana del 6 de enero de 2025. La violación surgió de una cuenta de desarrollador comprometida vinculada a Steam.
Información comprometida: Un número sustancial de cuentas se vio afectada, con la violación de las direcciones de correo electrónico, ID de Steam, direcciones IP, direcciones de envío y códigos de desbloqueo. Si bien las contraseñas y los hash de contraseña eran inaccesibles a través del portal comprometido, el riesgo de relleno de credenciales permanece. En algunos casos, también se vieron historias de transacciones e mensajes privados.
Detalles de incumplimiento: Un atacante obtuvo acceso a la cuenta de administración de un desarrollador, otorgándoles acceso a las herramientas utilizadas por el equipo de atención al cliente de Path of Exile 2. El atacante explotó un error ahora parecido a eliminar registros, obstaculizando la investigación. La cuenta de Steam comprometida, utilizada para fines de prueba, carecía de información financiera personal, pero proporcionó acceso a la ruta del desarrollador de la cuenta de exilio, lo que permite al atacante manipular otras cuentas a través del portal del desarrollador. El atacante también cambió aleatoriamente las contraseñas en 66 cuentas.
Respuesta de los juegos de engranajes de molienda: El desarrollador inmediatamente bloqueó la cuenta comprometida, se inició la contraseña para reiniciar todas las cuentas de administración y lanzó una investigación exhaustiva. Para evitar futuras infracciones, la cuenta de terceros que vincula a las cuentas del personal se ha deshabilitado, y las restricciones de IP se han apretado significativamente.
Reacción comunitaria: Las respuestas del jugador han sido variadas. Mientras que algunos felicitan la transparencia de los juegos de engranajes de molienda, otros exigen la implementación de la autenticación de dos factores para una mayor seguridad. También se han planteado inquietudes con respecto a la seguridad general de la cuenta, los ajustes de dificultad para el juego final y las actualizaciones futuras de contenido.
(Nota: Reemplace Posición de poseedor_image_url.jpg
con la URL real de una imagen apropiada si hay una disponible.)