Ruta del desarrollador del exilio 2, molienda de juegos de engranajes, aborda la violación de datos
Grinding Gear Games ha confirmado una ruta de violación de datos que afecta a los jugadores del exilio 2. La violación, descubrió la semana del 6 de enero de 2025, surgió de una cuenta de desarrollador comprometida vinculada a Steam. Esta cuenta comprometida otorgó acceso no autorizado a las herramientas utilizadas por el equipo de atención al cliente.
Información comprometida:
Un número significativo de cuentas se vio afectado, con el atacante obteniendo acceso a direcciones de correo electrónico, ID de Steam, direcciones IP, direcciones de envío y códigos de desbloqueo. Si bien las contraseñas y los hash de contraseña no eran directamente accesibles, el riesgo de relleno de credenciales permanece debido a la exposición de las direcciones de correo electrónico. En algunos casos, también se vieron historias de transacciones e mensajes privados.
Respuesta del desarrollador:
Los juegos de engranajes de molienda tomaron medidas inmediatamente, bloqueando la cuenta comprometida e iniciando restos de contraseña para todas las cuentas de administración. Una investigación posterior reveló que la violación se originó a partir de una antigua cuenta de prueba de Steam vinculada a la cuenta del desarrollador de la cuenta de exilio. Los desarrolladores han implementado medidas de seguridad mejoradas, incluidas restricciones IP más estrictas y la prohibición de vincular las cuentas de terceros con las cuentas del personal. También se ha parcheado un error que permite la eliminación de registros relevantes.
Reacción comunitaria:
La respuesta del jugador ha sido variada, y algunos eligieron la transparencia del desarrollador, mientras que otros abogan por la implementación de la autenticación de dos factores. También se han planteado inquietudes con respecto a la seguridad de la cuenta, los ajustes de dificultad del juego final y las actualizaciones de contenido adicionales.
Resumen de puntos clave:
- Interrupción de datos confirmada: Una violación de datos ocurrió la semana del 6 de enero de 2025, debido a una cuenta de desarrollador comprometida.
- Información comprometida: Se accedieron direcciones de correo electrónico, ID de Steam, direcciones IP, direcciones de envío y códigos de desbloqueo. Algunas cuentas también tenían transacciones e historial de mensajes privados vistos.
- Acciones del desarrollador: La cuenta comprometida se bloqueó, se hicieron cumplir los restos de contraseña, las medidas de seguridad se fortalecieron significativamente y se solucionó un error de eliminación de registro.
- Respuesta de la comunidad: Reacciones mixtas, con llamadas a características de seguridad mejoradas como la autenticación de dos factores y las solicitudes de ajustes del balance del juego.