Ruta del desarrollador del exilio 2, molienda de juegos de engranajes, aborda la violación de datos
Grinding Gear Games ha confirmado una ruta de violación de datos que afecta la ruta de las cuentas del exilio 2, que ocurre durante la semana del 6 de enero de 2025. La violación surgió de una cuenta de desarrollador comprometida vinculada a Steam.
Información comprometida: Se vio afectado un número significativo de cuentas, con datos comprometidos que incluyen direcciones de correo electrónico, ID de Steam, direcciones IP, direcciones de envío y códigos de desbloqueo. Si bien las contraseñas y los hash de contraseña no eran directamente accesibles, el potencial para que el atacante utilice direcciones de correo electrónico comprometidas para evitar los bloqueos de la región sigue siendo una preocupación. En algunos casos, también se vieron historias de transacciones e mensajes privados.
La violación: La violación involucró la cuenta de administración de un desarrollador, otorgando al atacante acceso a herramientas de atención al cliente. El atacante explotó un error ahora parecido a eliminar registros, obstaculizando la investigación. Sesenta y seis cuentas cambiaron sus contraseñas por el atacante.
Mejoras de seguridad: Los juegos de engranajes de molienda han implementado varias medidas de seguridad para evitar futuras infracciones. Estos incluyen eliminar la vinculación de cuentas de terceros a las cuentas del personal e imponer restricciones IP significativamente más estrictas.
Respuesta de la comunidad: Las reacciones de los jugadores han sido variadas, y algunos elogian la transparencia del desarrollador, mientras que otros abogan por la implementación de la autenticación de dos factores. Las llamadas para mejorar la seguridad de las cuentas y los ajustes al contenido en el juego y la dificultad final del juego también han surgido.
Línea de tiempo: La violación se descubrió y se abordó rápidamente, con bloqueos de cuentas inmediatos y restos de contraseña implementados para todas las cuentas de administración. Esta respuesta proactiva tuvo como objetivo mitigar más daños y garantizar la seguridad de los datos del jugador antes de la liberación del próximo parche principal. El juego, lanzado en el acceso temprano en diciembre de 2024, continúa manteniendo una base de jugadores fuerte.