ข้อมูลผู้ใช้ VRChat 2.4 ล้านคนรั่วไหลหลังการเจาะระบบคลาวด์ในเดือนพฤษภาคม 2026

ที่มาภาพ: The Register

Security-อ่าน 6 นาทีThe Register

ข้อมูลผู้ใช้ VRChat 2.4 ล้านคนรั่วไหลหลังการเจาะระบบคลาวด์ในเดือนพฤษภาคม 2026

⚡ สรุป 30 วิ

VRChat รายงานว่าข้อมูลส่วนบุคคลของผู้ใช้กว่า 2.4 ล้านคนถูกเข้าถึงในเหตุการณ์เจาะระบบคลาวด์ระหว่าง 10‑12 พฤษภาคม 2026 ข้อมูลที่หลุดรวมถึงชื่อผู้ใช้ อีเมล…

VRChat รายงานว่าข้อมูลผู้ใช้เกือบ 2.5 ล้านคนถูกเข้าถึงหลังจากเกิดการเจาะระบบคลาวด์ระหว่างวันที่ 10‑12 พฤษภาคม 2026 ที่ผ่านมา การเปิดเผยนี้ทำให้ผู้ใช้และผู้สังเกตการณ์ด้านความปลอดภัยต้องตั้งคำถามเกี่ยวกับมาตรการปกป้องข้อมูลในแพลตฟอร์มโซเชียลเสมือนที่เติบโตอย่างรวดเร็ว

Overview

แพลตฟอร์มสื่อสารออนไลน์ VRChat เปิดเผยว่ามีการเจาะระบบคลาวด์โดยผู้ไม่ประสงค์ดีในช่วง May 10‑12 2026 ทำให้ข้อมูลของผู้ใช้ 2,436,782 รายถูกรั่วไหล รายงานดังกล่าวได้ส่งต่อให้กับ Maine’s attorney general ตามข้อกำหนดของกฎหมายรัฐสหรัฐฯ แม้ว่าบริษัทจะไม่ได้ประกาศข้อมูลนี้ผ่านช่องทางสาธารณะก็ตาม

การเจาะระบบครั้งนี้เป็นหนึ่งในเหตุการณ์ความปลอดภัยที่ส่งผลต่อผู้ใช้ระดับหลายล้านคนในอุตสาหกรรมเกมและสังคมออนไลน์ ผู้สังเกตการณ์ด้านความปลอดภัยมองว่าเหตุการณ์นี้สะท้อนให้เห็นถึงความท้าทายในการปกป้องข้อมูลในสภาพแวดล้อมคลาวด์ที่ซับซ้อน

Details of the Breach

รายงานของ VRChat ระบุว่าผู้ไม่ประสงค์ดีเข้าถึง cloud environment ของบริษัทโดยไม่ได้รับอนุญาต ระยะเวลาที่ผู้โจมตีสามารถดึงข้อมูลออกได้อยู่ระหว่าง May 10‑12 ซึ่งทำให้ข้อมูลส่วนบุคคลของผู้ใช้หลายแสนคนถูกคัดลอก

ข้อมูลที่ถูกขโมยรวมถึง:

  • VRChat usernames
  • อีเมล ของผู้ใช้
  • สถานะการเป็นสมาชิก **VRChat+
  • ประวัติการเข้าสู่ระบบ (อุปกรณ์, ตัวระบุฮาร์ดแวร์, ที่อยู่ IP)
  • Steam หรือ Meta user IDs

บริษัทระบุว่าข้อมูลสำคัญเช่น รหัสผ่าน, ข้อมูลบัตรเครดิต, ข้อมูลการชำระเงิน, หรือ หมายเลขบัตรประชาชน ที่ใช้ยืนยันอายุ ไม่ได้ถูกรั่วไหล

Company Response

VRChat ให้ข้อมูลว่าเมื่อรับรู้ถึงการโจมตี บริษัทได้ทำการ contain the threat และเสริมมาตรการความปลอดภัยเพิ่มเติม พร้อมว่าจ้างผู้เชี่ยวชาญด้านความปลอดภัยภายนอกเพื่อทำการตรวจสอบและปิดช่องโหว่

แม้การตอบสนองของบริษัทจะมีขั้นตอนที่เป็นมาตรฐาน แต่ VRChat ไม่ได้เสนอ บริการตรวจสอบการโจรกรรมข้อมูลส่วนบุคคล หรือ การเฝ้าระวังเครดิต ให้กับผู้ใช้ ซึ่งเป็นการปฏิบัติที่ค่อนข้างหายากในสหรัฐอเมริกาที่มักให้บริการเหล่านี้เพื่อบรรเทาความเสี่ยงต่อผู้เสียหาย

บริษัทได้ให้คำชี้แจงว่า “ความปลอดภัยและความเป็นส่วนตัวของข้อมูลผู้เล่น ยังคงเป็นลำดับความสำคัญสูงสุดของเรา” และรับผิดชอบต่อความกังวลของชุมชนโดยตรง

Context and Comparison

VRChat เปิดตัวครั้งแรกในปี 2014 และเติบโตเป็นแพลตฟอร์มโซเชียลเสมือนที่ผู้ใช้สามารถสร้างและสำรวจโลก 3 มิติได้ จนมีผู้ใช้ “หลายล้านคน” ที่สร้างเนื้อหากว่า หลายสิบล้านชิ้น จึงทำให้ฐานข้อมูลผู้ใช้มีขนาดใหญ่มาก

เมื่อเปรียบเทียบกับเหตุการณ์รั่วไหลข้อมูลในอุตสาหกรรมเกมอื่น ๆ เช่น Epic Games หรือ Steam, การละเลยการให้บริการตรวจสอบการโจรกรรมเป็นจุดแตกต่างที่สำคัญ ซึ่งอาจส่งผลต่อความเชื่อมั่นของผู้ใช้ต่อแพลตฟอร์มในระยะยาว

นอกจากนี้ VRChat ยังเป็นหนึ่งในไม่กี่แพลตฟอร์มที่รองรับทั้ง VR headset และ PC ทำให้ฐานผู้ใช้มีความหลากหลายและครอบคลุมกลุ่มผู้ใช้ที่คาดหวังประสบการณ์เสมือนจริงที่เต็มรูปแบบ

Impact and Implications

ผู้ใช้ที่ข้อมูลส่วนบุคคลถูกเปิดเผยอาจเผชิญความเสี่ยงจากการทำ phishing หรือการสังเกตพฤติกรรมการเข้าสู่ระบบโดยอ้างอิงที่อยู่ IP และข้อมูลอุปกรณ์ หากผู้โจมตีใช้ข้อมูลเหล่านี้เป็นจุดเริ่มต้นในการโจมตีต่อไป

สำหรับอุตสาหกรรมโดยรวม การรั่วไหลข้อมูลระดับหลายล้านผู้ใช้เช่นนี้กระตุ้นให้ผู้ให้บริการคลาวด์และแพลตฟอร์มออนไลน์ต้องทบทวนมาตรการ zero‑trust architecture และการตรวจสอบ audit trail อย่างต่อเนื่อง เพื่อป้องกันการเข้าถึงที่ไม่ได้รับอนุญาต

สุดท้าย ความล่าช้าในการสื่อสารต่อสาธารณะและการไม่ให้บริการตรวจสอบการโจรกรรมอาจส่งผลให้ผู้ใช้พิจารณาย้ายไปยังแพลตฟอร์มคู่แข่งที่ให้การคุ้มครองข้อมูลที่ชัดเจนกว่า ซึ่งอาจทำให้ VRChat เสียส่วนแบ่งตลาดในระยะยาว

Summary

VRChat ยืนยันว่าข้อมูลของผู้ใช้ 2,436,782 รายถูกรั่วไหลหลังการเจาะระบบคลาวด์ระหว่าง 10‑12 พฤษภาคม 2026 บริษัทได้ดำเนินการควบคุมเหตุการณ์และเพิ่มมาตรการความปลอดภัย แต่ไม่ได้ให้บริการตรวจสอบการโจรกรรมข้อมูลแก่ผู้ใช้ ส่งผลให้ความเชื่อมั่นของผู้ใช้และแนวทางปฏิบัติด้านความปลอดภัยของอุตสาหกรรมอาจต้องได้รับการประเมินใหม่.

แชร์บทความนี้:

ชอบบทความแบบนี้?

สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม

แหล่งข่าวต้นฉบับ

ชื่อต้นฉบับ
2.4M+ VRChat users’ data accessed following cloud breach
ผู้เขียน
Unknown
แหล่ง
The Register
วันที่เผยแพร่
11 มิถุนายน 2569 เวลา 23:01

Related

บทความที่เกี่ยวข้อง

ช่องโหว่วิกฤต Splunk Enterprise ให้รันโค้ดโดยไม่มีการยืนย…Security
15 มิถุนายน 2569 เวลา 20:00

ช่องโหว่วิกฤต Splunk Enterprise ให้รันโค้ดโดยไม่มีการยืนย…

Splunk ปล่อยแพตช์แก้ช่องโหว่ CVE‑2026‑20253 ที่ให้ผู้ไม่ประสงค์ดีรันโค้ดโดยไม่ต้องยืนยันตัวตนและได้คะแนนความรุนแรง 9.8 ผู้ดูแลระบบควรอัปเดตเป็นเวอร์ชัน 10.2.4…

The Hacker News5 นาที
ผู้ป่วย NHS ไม่สามารถเลือกไม่ให้ข้อมูลเข้าสู่แพลตฟอร์ม Pa…Security
15 มิถุนายน 2569 เวลา 15:30

ผู้ป่วย NHS ไม่สามารถเลือกไม่ให้ข้อมูลเข้าสู่แพลตฟอร์ม Pa…

ผู้ป่วยอังกฤษไม่สามารถ opt‑out ข้อมูลจาก Palantir‑built NHS Federated Data Platform ได้ แม้ว่าการใช้เพื่อการวิจัยจะอยู่ภายใต้ National Data Opt‑Out แต่ NHS…

The Register5 นาที
Microsoft Teams กลับมานำ Wi‑Fi Tracking พร้อมการปรับปรุงค…Security
15 มิถุนายน 2569 เวลา 12:30

Microsoft Teams กลับมานำ Wi‑Fi Tracking พร้อมการปรับปรุงค…

Microsoft Teams นำฟีเจอร์ Wi‑Fi tracking กลับสู่ตลาดด้วยการให้ผู้ใช้ควบคุมข้อมูลตำแหน่งเอง หลังจากถูกระงับหลายครั้งเนื่องจากข้อกังวลเรื่องความเป็นส่วนตัว.…

XDA Developers6 นาที
Microsoft ปล่อยแพตช์ความปลอดภัย Windows 10 และ 11 ประจำเด…Security
15 มิถุนายน 2569 เวลา 09:30

Microsoft ปล่อยแพตช์ความปลอดภัย Windows 10 และ 11 ประจำเด…

Microsoft ได้ปล่อยแพตช์ความปลอดภัยสำหรับ Windows 10 และ 11 รอบมิถุนายน 2026 เพื่ออุดช่องโหว่ 200 รายการ รวมถึง Zero-Day 3 ตัว…

DroidSans8 นาที
คัดลอกลิงก์แล้ว!