گزارش نقض داده جعلی علیه VRChat
خلاصهٔ کاملتر
یه گزارش نقض داده جعلی به نام پلتفرم آنلاین VRChat به دفتر دادستان کل ایالت مین آمریکا ارسال شد. این سند ادعا میکرد که بین ۱۰ تا ۱۲ مه ۲۰۲۶ یه نفر به محیط ابری این شرکت دسترسی پیدا کرده و اطلاعات نزدیک به ۲.۵ میلیون کاربر رو برداشته — از جمله نام کاربری، آدرس ایمیل، تاریخچه لاگین، شناسه سختافزار و IP، و Steam یا Meta user ID.
VRChat این ادعا رو کاملاً رد کرد. به گفته چارلز تاپر، مسئول جامعه این شرکت، «VRChat هیچ گزارشی ارسال نکرده و کارمند یا ایمیل ذکرشده در سند وجود نداره. هیچ دلیلی نداریم که دادهها یا سیستمهامون به خطر افتاده باشن.» این شرکت داره با دفتر دادستان کل پیگیری میکنه که گزارش جعلی حذف بشه.
The Register که در ابتدا این خبر رو بهعنوان واقعی پوشش داده بود، بعد از بررسیهای بیشتر متوجه جعلیبودنش شد. شماره تلفن توی سند از دسترس خارج بود، ایمیل هیچ جوابی نداد و هیچ ردپایی از کارمند ذکرشده پیدا نشد. حتی یه نامه جعلی به مشتریان هم ساخته شده بود که گویا VRChat اونو فرستاده.
نویسنده میگه گزارشهای دادستانهای کل ایالتی معمولاً منبع قابلاعتمادی برای خبرنگاران حساب میشن — همین که کسی تونسته یه گزارش جعلی رو از این کانال وارد کنه، نشوندهنده یه ضعف جدیه. این ماجرا یادآوری میکنه که تأیید مستقیم با شرکتها — حتی وقتی منبع رسمی بهنظر میرسه — اهمیت داره.
نکات کلیدی:
- یه گزارش نقض داده کاملاً جعلی با نام VRChat به دفتر دادستان کل مین ارسال شد
- VRChat تأیید کرد که هیچ نقض دادهای نداشته و کارمند ذکرشده وجود نداره
- The Register اشتباهاً خبر رو در ابتدا واقعی گزارش داد و بعداً تصحیح کرد
- این ماجرا ضعف سیستمهای گزارشدهی رسمی دولتی در برابر سوءاستفاده رو نشون میده




