Hogar Noticias La ruta del exilio 2 confirma la violación de datos

La ruta del exilio 2 confirma la violación de datos

Autor : Lillian Actualizar : Feb 26,2025

La ruta del exilio 2 confirma la violación de datos

Ruta del exilio 2 El desarrollador confirma la violación de datos: la información del jugador comprometida

Los juegos de engranajes de molienda, el desarrollador detrás de la ruta del exilio 2, ha confirmado que una violación de datos que afecta a un número significativo de cuentas de jugadores. La violación, descubrió la semana del 6 de enero de 2025, surgió de una cuenta de desarrollador comprometida vinculada a Steam.

Datos comprometidos:

La información confidencial del reproductor sensible a la violación, incluidas las direcciones de correo electrónico, las ID de Steam, las direcciones IP, las direcciones de envío y los códigos de desbloqueo. Si bien las contraseñas y los hash de contraseña no eran directamente accesibles, el riesgo de relleno de credenciales permanece debido a la exposición de las direcciones de correo electrónico. En algunos casos, también se vieron historias de transacciones e mensajes privados.

La brecha:

Un actor malicioso obtuvo acceso no autorizado a la cuenta de administración de un desarrollador, otorgándoles acceso a la ruta del portal de atención al cliente del exilio 2. Este acceso permitió al atacante ver la información de la cuenta y, en 66 instancias, incluso restablecer las contraseñas. Un error descubierto posteriormente permitió la eliminación de registros que rastrean estos cambios, aunque este error ha sido parcheado.

Mejoras de seguridad:

En respuesta, Grinding Gear Games ha implementado varias medidas de seguridad:

  • Desactivado el enlace de cuentas de terceros (como Steam) con las cuentas del personal.
  • Restricciones sustancialmente de dirección IP en cuentas de administración.
  • La contraseña obligatoria se restablece para todas las cuentas de administración.

Reacción comunitaria:

La reacción del jugador ha variado, y algunos elogian la transparencia del desarrollador, mientras que otros abogan por la implementación de la autenticación de dos factores (2FA) para mejorar la seguridad de las cuentas. También se han expresado preocupaciones con respecto a la dificultad final del juego y las actualizaciones de contenido.

Conclusión:

Este incidente destaca los desafíos continuos de mantener una seguridad en línea robusta. Si bien la rutina de los juegos de Gear ha tomado medidas para abordar la amenaza inmediata y prevenir futuras infracciones, el incidente subraya la importancia de las fuertes prácticas de seguridad y la necesidad de una vigilancia continua en la industria del juego. La respuesta de la compañía, aunque es bienvenida por algunos, también ha provocado discusiones sobre mejoras de seguridad más amplias y la necesidad de características como 2FA para proteger aún más los datos de los jugadores.