Мейн временно спря публичния достъп до портала за уведомяване при пробиви

Измамни съобщения за пробиви в Discord и VRChat разкриха слабости в процеса по публикуване

Главният прокурор на американския щат Мейн временно изключи публичния достъп до официалния портал за уведомяване при пробиви в сигурността, след като неизвестни лица са публикували фалшиви уведомления за предполагаеми инциденти, засягащи популярните платформи Discord и VRChat.

Случаят поставя важни въпроси относно надеждността на публичните регистри за киберинциденти и необходимостта от по-строги механизми за верификация преди публикуване на чувствителна информация.

Как е била извършена злоупотребата

Според официално изявление на прокуратурата на Мейн, през системата за уведомяване са били подадени фалшиви сигнали за пробиви в сигурността от лица, които не са свързани с въпросните компании.

След проверка с VRChat е било установено, че:

  • компанията не е подавала подобно уведомление;
  • посоченият служител в документацията е несъществуващо лице;
  • описаният пробив никога не се е случвал.

Впоследствие властите са премахнали публикуваните уведомления от публичната база данни.

Автоматично публикуване без независима проверка

Инцидентът разкрива съществен проблем в работата на портала.

До момента всяко подадено уведомление е било публикувано автоматично в публичната база данни без предварителна независима проверка от страна на администрацията.

От прокуратурата признават, че:

„Подателят попълва информацията и тя директно се публикува на сайта.“

Този модел е създаден с цел бързо оповестяване на реални инциденти, но същевременно създава възможност за разпространение на дезинформация.

Защо случаят е сериозен

Публичните регистри за пробиви се използват ежедневно от:

  • журналисти;
  • компании за киберразузнаване;
  • анализатори на заплахи;
  • регулаторни органи;
  • организации, следящи нарушения на защитата на личните данни.

Появата на фалшиви уведомления може да доведе до:

  • увреждане на репутацията на организации;
  • паника сред потребители и клиенти;
  • разпространение на невярна информация;
  • подвеждане на разследващи и изследователи.

В конкретния случай фалшивото уведомление за VRChat твърди, че са компрометирани данните на над 2,4 милиона потребители – твърдение, което впоследствие е опровергано от компанията.

Временно спиране на публичния портал

Като превантивна мярка прокуратурата на Мейн е спряла публичния достъп до базата данни, докато бъде извършен преглед на процедурите.

Организациите продължават да могат да подават уведомления за инциденти чрез системата, но достъпът на външни лица до публикуваните документи вече е ограничен.

За получаване на информация заинтересованите страни трябва временно да се обръщат директно към офиса на главния прокурор.

Ново предизвикателство пред публичните регистри

Случаят показва как механизмите за прозрачност могат да бъдат използвани срещу самите тях. Докато регулаторите по света насърчават бързото докладване на киберинциденти, липсата на достатъчна проверка създава възможност за злоупотреби, включително кампании за дезинформация и репутационни атаки.

Особено в период, когато организациите са подложени на постоянен обществен и регулаторен натиск след всяко съобщение за пробив в сигурността, публикуването на фалшиви инциденти може да има сериозни финансови и имиджови последици.

По материали от Интернет

Подобни

Microsoft предупреждава за нова вълна от атаки с ACR Stealer
20.07.2026
stealer
Ernst & Young уведомява клиенти за пробив в система за ИТ поддръжка
20.07.2026
eu
Abbott разследва два отделни киберинцидента
19.07.2026
ai-generated-9296016_640
Windows Server 2022 излиза от основна поддръжка през октомври
18.07.2026
microsoft-4412148_640
Двама нюйоркчани са обвинени за изпиране на 43 милиона долара
18.07.2026
Fraud Awareness Week- insider
Двама членове на Scattered Spider получиха ефективни присъди
17.07.2026
spider-cyber

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy