
Discord está siendo chantajeado (Foto: Discord).
La popular plataforma de comunicación Discord ha confirmado oficialmente un grave incidente de seguridad que afectó los datos de un cierto número de usuarios.
Según Discord, el incidente ocurrió debido a que un proveedor externo fue hackeado, no el sistema principal de Discord.
Sin embargo, el incidente plantea grandes preguntas sobre la seguridad de la cadena de suministro de las principales plataformas.
Según el anuncio, un atacante no autorizado logró penetrar en el sistema del proveedor y accedió a los datos de los usuarios que se habían puesto en contacto con el departamento de Atención al Cliente o el de Confianza y Seguridad de Discord. Se cree que el objetivo del ataque es extorsionar a Discord.
Discord afirmó que el incidente solo afectó a un número limitado de usuarios. Sin embargo, la información expuesta incluía una gran cantidad de datos confidenciales. En concreto, los datos a los que se accedió sin autorización incluyen:
Información personal: nombre, nombre de usuario de Discord, dirección de correo electrónico y otra información de contacto.
Datos de pago limitados: tipo de pago, últimos cuatro dígitos de la tarjeta de crédito e historial de compras.
Información técnica: Dirección IP del usuario.
Contenido de la conversación: Historial de mensajes entre el usuario y el agente de atención al cliente.
Más grave aún, Discord determinó que aproximadamente 70,000 usuarios a nivel mundial podrían haber visto expuestas las fotos de sus identificaciones oficiales . Estas son imágenes que los usuarios proporcionan a los socios de Discord para verificar las solicitudes relacionadas con la edad.
Discord también aseguró a los usuarios que la información crítica, como números completos de tarjetas de crédito, códigos CCV, contraseñas y datos de autenticación, permanece segura.
El incidente tampoco afectó los mensajes privados ni la actividad de los usuarios en la plataforma, más allá de lo que comunicaron con soporte.
Respuesta de Discord
Inmediatamente después de descubrir el incidente, Discord tomó medidas drásticas para prevenirlo e investigarlo revocando inmediatamente el acceso de este proveedor de servicios al sistema de procesamiento de solicitudes.
La empresa también ha iniciado una investigación interna y ha contratado a una importante empresa forense informática para que la ayude con el análisis y la solución.
El incidente de Discord ha vuelto a hacer sonar la alarma sobre los "riesgos de la cadena de suministro" en la industria tecnológica.
Incluso si los sistemas internos están bien protegidos, las vulnerabilidades de socios externos aún pueden causar daños graves a los datos y a la reputación.
La plataforma recomienda a todos los usuarios, especialmente a los afectados, que presten especial atención a los mensajes, correos electrónicos o llamadas sospechosos en el futuro próximo. Agentes maliciosos podrían aprovechar la información filtrada para realizar ataques de phishing.
Compilado de The Verge, Discord
Fuente: https://dantri.com.vn/cong-nghe/ung-dung-discord-bi-tong-tien-nhieu-nguoi-dung-lo-thong-tin-nhay-cam-20251009170003107.htm
Kommentar (0)