Ruta del exilio 2 El desarrollador confirma la violación de datos: la información del jugador comprometida
Los juegos de engranajes de molienda, el desarrollador detrás de la ruta del exilio 2, reveló recientemente una violación de datos que afecta a un número significativo de cuentas de jugadores. La violación, descubrió la semana del 6 de enero de 2025, surgió de una cuenta de desarrollador comprometida vinculada a Steam.
The Breach: Un actor malicioso obtuvo acceso no autorizado a la cuenta de administración de un desarrollador, otorgándoles acceso a la ruta del Portal de soporte del Exilio 2. Esto dio como resultado el compromiso de los datos confidenciales del jugador, incluidas las direcciones de correo electrónico, las ID de Steam, las direcciones IP, las direcciones de envío y los códigos de desbloqueo. Si bien las contraseñas y los hash de contraseña no eran directamente accesibles, el potencial para que el atacante utilice direcciones de correo electrónico comprometidas contra listas de contraseñas conocidas para eludir las restricciones de cuentas regionales sigue siendo una preocupación. En algunos casos, también se vieron historias de transacciones e mensajes privados.
Impacto y respuesta: Los juegos de engranajes de molienda tomaron medidas inmediatamente, bloqueando la cuenta comprometida e iniciando restos de contraseña para todas las cuentas de administración. Una investigación posterior reveló que la violación se originó a partir de una antigua cuenta de Steam de prueba vinculada a la cuenta del desarrollador de la cuenta de exilio. La cuenta de Steam del desarrollador no contenía ninguna compra confidencial o información personal. Desde entonces, la compañía ha implementado medidas de seguridad mejoradas, incluidas restricciones IP más estrictas y la prohibición de vincular cuentas de terceros con cuentas de personal. También se identificó y reparó un error que permitió la eliminación de registros relacionados con los cambios en la cuenta. El atacante también cambió aleatoriamente las contraseñas en 66 cuentas.
Reacción comunitaria y pasos futuros: Las reacciones de los jugadores han sido variadas, y algunos elogian la transparencia del desarrollador, mientras que otros abogan por la implementación de la autenticación de dos factores. Muchos jugadores también expresaron su deseo de mejoras y ajustes de seguridad para la dificultad final del juego y el contenido en el juego. Grinding Gear Games ha reconocido estas preocupaciones y está trabajando activamente para fortalecer la seguridad de las cuentas.
Resumen de datos comprometidos:
- Direcciones de correo electrónico
- ID de vapor
- Direcciones IP
- Direcciones de envío
- Desbloquear códigos
- (en algunos casos) historial de transacciones
- (en algunos casos) Mensajes privados del personal de juegos de engranajes de molienda
(Reemplace el marcador de posición \ _image.jpg con una imagen apropiada si está disponible.)