Ruta del exilio 2 Anuncio de violación de datos
El desarrollador de la ruta del exilio 2 reconoce la violación de datos después del compromiso de la cuenta del personal
Los juegos de engranajes de molienda, el desarrollador detrás de la ruta del exilio 2, ha confirmado que una violación de datos que afecta a un número significativo de cuentas de jugadores. La violación, descubrió la semana del 6 de enero de 2025, surgió de una cuenta de desarrollador comprometida vinculada a Steam.
Detalles de incumplimiento: El acceso no autorizado permitió al atacante ver datos confidenciales del jugador a través del portal del desarrollador, incluidas direcciones de correo electrónico, ID de Steam, direcciones IP, direcciones de envío y códigos de desbloqueo. Si bien las contraseñas no eran directamente accesibles, el potencial de reutilización de contraseñas en todas las plataformas sigue siendo una preocupación. En algunos casos, también se vieron historias de transacciones e mensajes privados. El atacante también logró alterar contraseñas en 66 cuentas y explotar un error para eliminar los registros relevantes. Desde entonces, este error, que afecta solo la eliminación de registros, ha sido parcheado.
Respuesta del desarrollador: Los juegos de engranajes de molienda respondieron inmediatamente asegurando la cuenta comprometida, iniciando restos de contraseña para todas las cuentas de administración y realizando una investigación exhaustiva. Para evitar futuros incidentes, la compañía ha implementado restricciones IP más estrictas y prohibido vincular las cuentas de terceros con las cuentas del personal.
Reacción comunitaria: Las reacciones de los jugadores han sido variadas, y algunos elogian la transparencia del desarrollador, mientras que otros abogan por la implementación de la autenticación de dos factores. Las llamadas a medidas de seguridad y ajustes mejorados al contenido en el juego y la dificultad final del juego también son prominentes.
Takeaways clave: Este incidente destaca la vulnerabilidad de incluso los desarrolladores de juegos establecidos a ataques sofisticados. La rápida respuesta y la transparencia de los juegos de engranajes de molienda son positivos, pero el incidente subraya la necesidad continua de prácticas de seguridad sólidas dentro de la industria del juego y la importancia de la vigilancia del usuario con respecto a la seguridad de la contraseña.