
Resumen
Los juegos de engranajes de molienda, el desarrollador detrás de la ruta del exilio 2, confirmó que se produjo una violación de datos durante la semana del 6 de enero de 2025. La violación surgió de la cuenta de un desarrollador comprometido vinculado a Steam, lo que resultó en la exposición de direcciones de correo electrónico de jugadores, ID de vapor, direcciones IP y otra información sensible.
La violación se inició cuando un atacante obtuvo acceso a la cuenta de administración de un desarrollador, que proporcionó acceso a las herramientas de atención al cliente utilizadas por la ruta del exilio 2. Tras el descubrimiento, los desarrolladores bloquearon rápidamente la cuenta comprometida y la contraseña aplicada en todas las cuentas de administración. Una investigación adicional reveló que la violación se originó en una antigua cuenta de Steam utilizada para las pruebas, que no contenía información personal, pero permitía al atacante manipular la ruta del desarrollador de la cuenta de exilio.
La violación de datos afectó un "número significativo" de cuentas, direcciones de correo electrónico comprometidas, ID de Steam, direcciones IP, direcciones de envío y códigos de desbloqueo. El atacante pudo establecer contraseñas aleatorias en 66 cuentas y eliminar registros debido a un error, que desde entonces se ha solucionado. Si bien las contraseñas y los hash de contraseña no eran directamente accesibles, el atacante podría utilizar potencialmente las direcciones de correo electrónico comprometidas para evitar bloqueos de región en cuentas de vapor vinculadas a la ruta del exilio 2. Algunas cuentas también tenían sus transacciones e historias de mensajes privados expuestos.
Para evitar futuras infracciones, Grinding Gear Games ha implementado medidas de seguridad más estrictas, incluida la prohibición de vincular las cuentas de terceros con las cuentas del personal y las restricciones IP mejoradas. La respuesta de la comunidad se ha mezclado, y algunos elogian la transparencia de los desarrolladores, mientras que otros abogan por la adición de la autenticación de dos factores para mejorar la seguridad de las cuentas.
Path of Exile 2, que vio su lanzamiento de acceso temprano en diciembre de 2024, continúa involucrando su base de jugadores con actualizaciones regulares y comunicación abierta de los juegos de engranajes. La actualización más reciente mejoró el rendimiento del juego en PlayStation 5 y abordó varios problemas del juego. Se espera el próximo parche importante pronto, y los desarrolladores han abordado la situación de violación de datos antes de que los jugadores se sumerjan en el nuevo contenido.
Los jugadores también expresan el deseo de mejorar más mejoras de seguridad, así como mejoras al contenido del juego y los ajustes a la dificultad final del juego en el camino del exilio 2.