Ruta del exilio 2 El desarrollador aborda la infracción de datos principales
Golining Gear Games, el desarrollador detrás de Path of Exile, ha emitido una disculpa pública después de una violación significativa de datos. La violación surgió de una cuenta de prueba de vapor comprometida que poseía privilegios administrativos. Esto dio como resultado la alteración no autorizada de las contraseñas para más de 66 ruta de cuentas de exilio (tanto Poe 1 como Poe 2).

Medidas de seguridad mejoradas prometidas
La violación implicó una cuenta de prueba de larga data que carecía de características de seguridad cruciales como números de teléfono o direcciones vinculadas. Al explotar esta vulnerabilidad, el atacante engañó con éxito el soporte de vapor, obteniendo acceso utilizando información mínima (correo electrónico, nombre de la cuenta y ubicación de enmascaramiento de VPN). Para complicar aún más las cosas, el atacante eliminó las notificaciones de cambio de contraseña, ocultando efectivamente sus acciones.

La cuenta comprometida otorgó acceso a datos confidenciales del usuario, incluidas direcciones de correo electrónico, ID de Steam, direcciones IP, direcciones de envío, códigos de desbloqueo, historial de transacciones y mensajes privados. Los juegos de engranajes de molienda reconocen el mal uso potencial de esta información y el riesgo resultante para los jugadores afectados.

En respuesta, el desarrollador ha implementado protocolos de seguridad mejorados para cuentas administrativas. Estos incluyen restricciones IP más estrictas y la prohibición de una cuenta de terceros que vincula las cuentas del personal. Si bien reconoce el lapso de seguridad, la rutina de los juegos de engranajes enfatiza su compromiso de prevenir futuros incidentes.

La respuesta de la comunidad se ha mezclado, y algunos elogiaron la transparencia del desarrollador, mientras que otros abogan por la implementación inmediata de la autenticación de dos factores (2FA). Si bien la inclusión futura de 2FA no está confirmada, se insta a los jugadores a cambiar sus contraseñas y permanecer atentos a la seguridad de la cuenta.