La ruta del desarrollador de exilios aborda la violación de datos principales
Los juegos de engranajes de molienda, el desarrollador detrás de Path of Exile, ha emitido una disculpa pública después de una violación significativa de datos a principios de este mes. La violación surgió de una cuenta de prueba de vapor comprometida con privilegios administrativos. Esta cuenta comprometida permitió el acceso no autorizado a más de 66 cuentas de jugadores.
Lapso de seguridad detallado
La violación involucraba una cuenta de prueba de larga data que carecía de medidas de seguridad típicas como números de teléfono o direcciones vinculadas. Esta vulnerabilidad permitió que un hacker se suplique con éxito al propietario de la cuenta al soporte de vapor, obteniendo acceso utilizando información mínima (dirección de correo electrónico, nombre de la cuenta y una VPN enmascarando su ubicación).
El hacker explotó el acceso administrativo de la cuenta para restablecer las contraseñas en numerosas rutas de las cuentas del exilio 1 y 2. Además, el atacante eliminó hábilmente las notificaciones de cambio de contraseña, ocultando sus acciones de los usuarios afectados. Los datos comprometidos incluyeron información personal confidencial, como direcciones de correo electrónico, ID de Steam, direcciones IP, direcciones de envío, códigos de desbloqueo, historial de transacciones y mensajes privados. Esta información plantea un riesgo significativo de mal uso.
Medidas de seguridad mejoradas implementadas
Los juegos de engranajes de molienda se han comprometido a mejorar los protocolos de seguridad para evitar futuros incidentes. Las mejoras clave incluyen regulaciones más estrictas sobre cuentas administrativas, prohibir el enlace de cuentas de terceros a las cuentas del personal e implementar restricciones IP más sólidas. La compañía reconoce el lapso de seguridad y expresa un profundo arrepentimiento por los inconvenientes causados.
La respuesta de la comunidad ha sido mixta, y algunos elogiaron la transparencia del desarrollador, mientras que otros abogan por la implementación inmediata de la autenticación de dos factores (2FA) para una seguridad de cuentas mejorada. Si bien la línea de tiempo para la implementación de 2FA sigue sin estar clara, se insta a los jugadores a cambiar sus contraseñas y permanecen atentos a la información de su cuenta.