Resumen
- Los juegos de Gaming Gear de la ruta 2 del desarrollador confirmaron que se produjo una violación de datos durante la semana del 6 de enero de 2025, debido a la cuenta de un desarrollador comprometido vinculada a Steam.
- Las direcciones de correo electrónico de reproductor expuestas de incumplimiento, ID de Steam, direcciones IP y otra información confidencial.
Grinding Gear Games ha reconocido una violación de datos significativa en la ruta del exilio 2, como resultado de la cuenta de administración de un desarrollador comprometido. Esta cuenta, vinculada a una antigua cuenta de prueba de Steam, permitió el acceso no autorizado a las herramientas del desarrollador que normalmente utilizan el equipo de atención al cliente. Al descubrir la violación, los desarrolladores bloquearon rápidamente la cuenta comprometida y la contraseña forzada se restablece en todas las cuentas de administración. La investigación reveló que la violación permitió al atacante acceder y manipular otras cuentas a través del portal del desarrollador.
Tras el lanzamiento de acceso temprano de la ruta del exilio 2 en diciembre de 2024, el juego ha disfrutado de una base de jugadores robusta, reforzado por actualizaciones continuas y comunicación de desarrolladores. Las actualizaciones recientes han mejorado el rendimiento en PlayStation 5 y han abordado problemas con monstruos, habilidades y daños. A medida que se acerca el próximo parche principal, Grinding Gear Games ha aprovechado la oportunidad para abordar la violación de datos, asegurando que los jugadores estén informados antes de sumergirse en el nuevo contenido.
La ruta oficial del foro Exile 2 se actualizó con un aviso que detalla la violación. La cuenta comprometida proporcionó acceso a datos confidenciales, incluidas direcciones de correo electrónico, ID de Steam, direcciones IP, direcciones de envío y códigos de desbloqueo para un número significativo de cuentas. El atacante también logró establecer contraseñas aleatorias en 66 cuentas y explotar un error para eliminar registros, aunque este error se ha solucionado desde entonces. Es importante destacar que no se podían acceder a contraseñas o hash de contraseña a través del portal de servicio al cliente. Sin embargo, el atacante podría potencialmente usar direcciones de correo electrónico para evitar el bloqueo de la región comparándolas con listas de contraseñas comprometidas de otros sitios.
En respuesta a la violación, Grinding Gear Games ha implementado medidas de seguridad más estrictas, incluida la prohibición de la vinculación de cuentas de terceros a las cuentas del personal y aplicando restricciones de IP más estrictas. La reacción de la comunidad ha variada, y algunos elogian la transparencia de los desarrolladores, mientras que otros exigen la adición de la autenticación de dos factores para mejorar la seguridad de las cuentas. Además, los jugadores están pidiendo más mejoras en el contenido del juego y los ajustes a la dificultad final del juego en el camino del exilio 2.