La ruta del desarrollador de exilias, Grinding Gear Games, ha emitido una disculpa sincera por una violación de datos reciente derivada de una cuenta de prueba de prueba comprometida con privilegios de administrador. Este artículo detalla los eventos y los pasos tomados para evitar futuros ocurrencias.
Más de 66 cuentas comprometidas
Medidas de seguridad mejoradas prometidas
Publicación oficial del foro de Poe de los juegos de Gear Gear, "Notificación de violación de datos", explica la violación. Un hacker comprometió una cuenta de Steam con Access Admin, que posteriormente alteró las contraseñas en las cuentas de 66 ruta del exilio (POE) 1 y Poe 2. Esto se logró utilizando herramientas normalmente empleadas por atención al cliente. La cuenta de administración comprometida, creada hace mucho tiempo para las pruebas, carecía de compras vinculadas, números de teléfono o direcciones, lo que permite al atacante engañar al soporte de vapor utilizando información mínima (dirección de correo electrónico, nombre de la cuenta y una VPN enmascarando su ubicación).
El hacker eliminó hábilmente las notificaciones de cambio de contraseña, ocultando sus acciones. Se obtuvo el acceso a datos confidenciales, incluidas direcciones de correo electrónico, ID de Steam, direcciones IP, direcciones de envío, códigos de desbloqueo, historias de transacciones y mensajes privados. Esta información plantea un riesgo significativo para los usuarios afectados.
La publicación concluye con el compromiso de los juegos de engranajes de molienda de la seguridad mejorada: "Hemos tomado medidas para garantizar que haya más medidas de seguridad en torno a las cuentas de administración para que esto no pueda volver a suceder. Este tipo de problema nunca vuelve a ocurrir ".
Las respuestas de la comunidad destacan tanto la apreciación de la transparencia del desarrollador como para la autenticación de dos factores (2FA) para reforzar la seguridad de las cuentas. Si bien la implementación de 2FA permanece pendiente, se insta a los jugadores a cambiar sus contraseñas y permanecer atentos.