seguridad

‘No tenemos ninguna razón para creer que nuestros datos o sistemas se hayan visto comprometidos. Estamos en el proceso de comunicarnos con la oficina del Fiscal General de Maine para eliminar esto”.

ACTUALIZADO Siguiendo las notas de varios lectores, contactamos directamente con VRChat el jueves a las 1945 GMT y nos dijeron que la oficina del Fiscal General de Maine aparentemente publicó un informe de violación falso.

Según un correo electrónico del jefe de la comunidad de VRChat, Charles Tupper, «VRChat no envió este Aviso de incidente de datos y el empleado/correo electrónico citado no existe. No tenemos ninguna razón para creer que nuestros datos o sistemas hayan sido comprometidos. Estamos en el proceso de comunicarnos con la oficina del Fiscal General de Maine para eliminar esto».

En un esfuerzo por llegar al fondo de esto, El Registro También marcó el número de teléfono que figura en el informe, pero se conectó a una línea que no está en servicio. También intentamos enviar un correo electrónico a la dirección que figura en el informe y no obtuvimos respuesta. No pudimos encontrar ningún registro de Scott Caruso afiliado a VRChat.

Pedimos disculpas por el error, pero en términos generales, los informes gubernamentales sobre violaciones de datos se consideran confiables. ¡Los falsificadores aparentemente incluso crearon un aviso falso que VRChat aparentemente envió a los clientes!

Si alguien sabe quién presentó este informe aparentemente falso y por qué, póngase en contacto a través de nuestra página de contacto o de nuestra línea de información segura.

La historia original está a continuación:

La plataforma de chat en línea VRChat dice que un reciente ciberataque comprometió los datos de casi 2,5 millones de usuarios. Confirmó el «incidente de seguridad de datos» en un informe presentado ante el fiscal general de Maine, pero no lo ha revelado a través de canales públicos.

El informe de la compañía confirmó que se accedió a su entorno de nube entre el 10 y el 12 de mayo, y que el intruso no autorizado se llevó información sobre 2.436.782 usuarios.

Esto incluía nombres de usuario de VRChat, direcciones de correo electrónico, si un usuario era suscriptor de VRChat+, historiales de inicio de sesión (incluidos dispositivos, identificadores de hardware y direcciones IP) e ID de usuario de Steam o Meta.

No cree que las contraseñas, tarjetas de crédito u otra información de pago, ni las identificaciones gubernamentales utilizadas para la verificación de edad se hayan visto afectadas.

«VRChat lamenta sinceramente que haya ocurrido este incidente de seguridad», afirmó la compañía en su divulgación. “Entendemos que la confianza entre nuestra plataforma y su comunidad se gana a través de una acción constante y asumimos toda la responsabilidad por la preocupación que ha causado este evento.

«La seguridad y privacidad de la información de nuestros jugadores siguen siendo nuestra máxima prioridad y estamos comprometidos a hacer todo lo que esté a nuestro alcance para protegerla».

VRChat dijo que después de que se enteró de la intrusión, contuvo la amenaza e implementó controles de seguridad adicionales, además de involucrar a expertos en seguridad externos.

Y en una medida inusual para las infracciones en Estados Unidos, la empresa con sede en San Francisco no ofreció robo de identidad ni servicios de monitoreo de crédito.

Ofrecer este tipo de servicios no es un requisito legal, pero hacerlo es muy común, especialmente en ataques que afectan a tantas personas.

VRChat no publica el número total de usuarios registrados que tiene en sus libros, pero su documentación afirma que «la plataforma ha crecido hasta llegar a millones de usuarios», que en conjunto han publicado decenas de millones de contenidos únicos desde su primer lanzamiento en 2014.

La plataforma, en parte juego y en parte chat, es una sala de chat en línea de mundo abierto donde las personas interactúan entre sí a través de sus avatares 3D.

Se ha comparado con Second Life en el sentido de que los usuarios exploran los mundos de otros usuarios, juegan minijuegos y participan en charlas informales, con soporte tanto para cascos de realidad virtual como para PC convencionales.

También puedes considerarlo como algo similar a la visión de Meta para el metaverso, solo que sin todas las reuniones de coworking y KPI, y con muchos más usuarios. ®



Source link