Resumen
- La ruta de los juegos de engranajes de la rutina del exilio 2 confirmó una violación de datos durante la semana del 6 de enero de 2025, causada por un usuario que obtiene acceso a la cuenta de un desarrollador vinculada a Steam.
- Las direcciones de correo electrónico del reproductor comprometidas por incumplimiento, ID de Steam, direcciones IP, direcciones de envío y códigos de desbloqueo.
- Grinding Gear Games ha tomado medidas inmediatas para asegurar sus cuentas de administración y evitar futuras infracciones.
Grinding Gear Games ha reconocido una violación de datos significativa que afecta la ruta del exilio 2, derivado de la cuenta de administración de un desarrollador comprometido. Esta violación, descubierta durante la semana del 6 de enero de 2025, permitió el acceso no autorizado a la cuenta del desarrollador, que estaba vinculada a una antigua cuenta de Steam utilizada para fines de prueba. El atacante obtuvo acceso a herramientas típicamente utilizadas por el equipo de atención al cliente, comprometiendo los datos confidenciales de los jugadores, incluidas las direcciones de correo electrónico, las ID de Steam, las direcciones IP, las direcciones de envío y los códigos de desbloqueo.
En respuesta a la violación, los desarrolladores bloquearon rápidamente la cuenta comprometida y la contraseña aplicada se restablece en todas las cuentas de administración. Su investigación reveló que la violación explotó un error ahora fijo que permitió al atacante eliminar los troncos, lo que oscureció la huella de la violación. Aunque no se podían acceder directamente a las contraseñas o los hash de contraseña, el atacante podría usar las direcciones de correo electrónico comprometidas para evitar el bloqueo de la región en cuentas ligadas a Steam.
Desde su lanzamiento de acceso temprano en diciembre de 2024, Path of Exile 2 ha mantenido una base de jugadores robusta, impulsada por actualizaciones consistentes y comunicación de desarrolladores. Una actualización reciente mejoró el rendimiento en PlayStation 5 y abordó problemas con monstruos, habilidades y daños. Los desarrolladores se están preparando para lanzar el próximo parche principal pronto, asegurando que los jugadores estén informados sobre la violación de datos antes de sumergirse en un nuevo contenido.
Para reforzar la seguridad, Grinding Gear Games ha implementado medidas estrictas, incluida la prohibición de vincular las cuentas de terceros con las cuentas del personal y la introducción de restricciones IP más sólidas. La comunidad ha respondido de manera variable a la violación, y algunos elogian la transparencia de los desarrolladores, mientras que otros exigen la adición de la autenticación de dos factores a la ruta de las cuentas del exilio 2. Muchos en la base de jugadores también están pidiendo mejoras en la seguridad del juego, el contenido y los ajustes a la dificultad del juego.
[TTPP]