
Resumen
- Grinding Gear Games, desarrolladores de Path of Exile 2, confirmaron que ocurrió una violación de datos durante la semana del 6 de enero de 2025.
- Un usuario no autorizado accedió a la cuenta de un desarrollador vinculada a Steam, lo que provocó la brecha.
- Los datos comprometidos incluyen direcciones de correo electrónico de los jugadores, ID de Steam, direcciones IP y otra información sensible.
Grinding Gear Games anunció que Path of Exile 2 sufrió una violación de datos después de que se viera comprometida la cuenta de administrador de un desarrollador. Los desarrolladores detallaron planes para reforzar la seguridad de las cuentas de administrador para prevenir futuras brechas en Path of Exile 2 y su predecesor, ambos accesibles mediante un sistema de cuentas compartido.
Desde su lanzamiento de acceso anticipado en diciembre de 2024, Path of Exile 2 ha mantenido una base de jugadores sólida, impulsada por actualizaciones constantes y comunicación abierta por parte de Grinding Gear Games. Una actualización reciente optimizó el rendimiento en PlayStation 5 y resolvió problemas con monstruos, habilidades y daño. Antes de un próximo parche importante, los desarrolladores abordaron la violación de datos para tranquilizar a los jugadores antes de que interactúen con el nuevo contenido.
Grinding Gear Games actualizó el foro oficial de Path of Exile 2, confirmando que tenían conocimiento de la violación de datos durante la semana del 6 de enero de 2025. La cuenta de administrador de un desarrollador, vinculada a una cuenta de Steam obsoleta utilizada para pruebas, fue comprometida, otorgando al intruso acceso a las herramientas de atención al cliente. Los desarrolladores bloquearon inmediatamente la cuenta y forzaron el restablecimiento de contraseñas para todas las cuentas de administrador. Una investigación reveló que la brecha se originó en la cuenta de Steam vinculada, permitiendo al intruso manipular otras cuentas a través del portal del desarrollador.
El desarrollador de Path of Exile 2, Grinding Gear Games, confirma una violación de datos que involucra una cuenta de personal comprometida
- La brecha expuso datos sensibles de un número significativo de cuentas.
- La información comprometida incluye direcciones de correo electrónico, ID de Steam, direcciones IP, direcciones de envío y códigos de desbloqueo.
El intruso restableció las contraseñas de 66 cuentas y explotó un error para eliminar los registros que rastreaban los cambios. Grinding Gear Games confirmó que el error, que no afectó otras acciones de soporte, ha sido resuelto. Sin embargo, la brecha expuso los detalles de la cuenta de numerosas cuentas, incluyendo direcciones de correo electrónico, ID de Steam, direcciones IP, direcciones de envío y códigos de desbloqueo.
Aunque no se pudieron acceder a contraseñas ni hashes de contraseñas a través del portal de servicio al cliente, el atacante pudo haber cruzado referencias de direcciones de correo electrónico con listas de contraseñas comprometidas de otros sitios para eludir los bloqueos regionales para las cuentas de Path of Exile 2 vinculadas a Steam. El intruso también accedió a los historiales de transacciones y mensajes privados de algunas cuentas. Para prevenir futuros incidentes, se ha deshabilitado la vinculación de cuentas de terceros a las cuentas del personal y se han implementado restricciones de IP más estrictas.
Las reacciones de los jugadores ante la brecha varían, algunos elogiando la transparencia de Grinding Gear Games, mientras que otros exigen la autenticación de dos factores para las cuentas de Path of Exile 2. Una parte significativa de la comunidad busca medidas de seguridad mejoradas, contenido dentro del juego mejorado y ajustes en la dificultad del juego final.
Últimas descargas
Downlaod
Las noticias más importantes