
Ruta del desarrollador del exilio 2, molienda de juegos de engranajes, aborda la violación de datos
Grinding Gear Games reveló recientemente una violación de datos que afecta la ruta de los jugadores del exilio 2. La violación, descubrió la semana del 6 de enero de 2025, surgió de una cuenta de desarrollador comprometida vinculada a Steam. Este acceso no autorizado otorgó al perpetrador acceso a datos confidenciales del jugador.
Información comprometida:
Se impactó un número significativo de cuentas, con la violación de las direcciones de correo electrónico, ID de Steam, direcciones IP, direcciones de envío y códigos de desbloqueo. Si bien las contraseñas y los hash de contraseña no eran directamente accesibles, el potencial para que el atacante aproveche las direcciones de correo electrónico comprometidas contra las listas de contraseñas conocidas para eludir las restricciones regionales. Algunas cuentas también tenían su transacción e historias de mensajes privados vistos.
El origen de la brecha:
La violación se originó a partir de la cuenta de administración comprometida de un desarrollador, proporcionando acceso a las herramientas utilizadas por la ruta del equipo de atención al cliente de Exile 2. La cuenta comprometida estaba vinculada a una cuenta de Steam antigua utilizada para fines de prueba. Si bien esta cuenta de Steam carecía de información personal o historial de compra, su conexión con la ruta del desarrollador de la cuenta de exilio permitió el acceso al portal del desarrollador y el compromiso de datos posterior. También se explotó un error que permitía la eliminación de registros relevantes. Este error, sin embargo, ha sido parcheado.
Respuesta de juegos de engranajes de molienda:
Después del descubrimiento, Golling Gear Games inmediatamente tomó medidas: la cuenta comprometida fue bloqueada, todas las cuentas de administración se vieron obligadas a restablecer sus contraseñas y se lanzó una investigación exhaustiva. Para evitar futuros incidentes, la compañía ha implementado restricciones IP más estrictas y prohibido vincular las cuentas de terceros con las cuentas del personal.
Reacción comunitaria y pasos futuros:
Las reacciones de los jugadores han variado, y algunos elogian la transparencia del desarrollador, mientras que otras abogan por la implementación de la autenticación de dos factores. Muchos jugadores también expresaron su deseo de mejorar las medidas de seguridad y mejoras en el contenido del juego y la dificultad final del juego.