
Discord sedang diperas (Foto: Discord)
Platform komunikasi populer Discord telah resmi mengonfirmasi insiden keamanan serius yang memengaruhi data sejumlah pengguna.
Menurut Discord, insiden tersebut terjadi karena penyedia pihak ketiga yang diretas, bukan sistem utama Discord.
Namun, insiden tersebut menimbulkan pertanyaan besar tentang keselamatan rantai pasokan platform utama.
Menurut pengumuman tersebut, seorang penyerang tak sah berhasil menembus sistem penyedia dan mengakses data pengguna yang telah menghubungi Dukungan Pelanggan atau departemen Kepercayaan & Keamanan Discord. Tujuan serangan tersebut diyakini untuk memeras uang dari Discord.
Discord menyatakan bahwa insiden tersebut hanya memengaruhi "sejumlah kecil pengguna." Namun, informasi yang terekspos mencakup banyak data sensitif. Secara spesifik, data yang diakses tanpa izin meliputi:
Informasi Pribadi: Nama, nama pengguna Discord, alamat email, dan informasi kontak lainnya.
Data pembayaran terbatas: Jenis pembayaran, empat digit terakhir kartu kredit, dan riwayat pembelian.
Informasi teknis: Alamat IP pengguna.
Isi percakapan: Riwayat pesan antara pengguna dan agen layanan pelanggan.
Lebih serius lagi, Discord menemukan bahwa sekitar 70.000 pengguna di seluruh dunia mungkin telah terekspos foto kartu identitas resmi mereka. Foto-foto ini diberikan pengguna kepada mitra Discord untuk tujuan verifikasi permohonan terkait usia.
Discord juga meyakinkan pengguna bahwa informasi penting seperti nomor kartu kredit lengkap, kode CCV, kata sandi, dan data autentikasi tetap aman.
Insiden tersebut juga tidak memengaruhi pesan pribadi pengguna atau aktivitas di platform, di luar apa yang mereka komunikasikan dengan dukungan.
Tanggapan Discord
Segera setelah menemukan insiden tersebut, Discord mengambil tindakan drastis untuk mencegah dan menyelidiki dengan segera mencabut akses penyedia layanan ini ke sistem pemrosesan permintaan.
Perusahaan juga telah meluncurkan penyelidikan internal dan menyewa firma forensik komputer terkemuka untuk membantu analisis dan perbaikan.
Insiden Discord sekali lagi membunyikan peringatan tentang "risiko rantai pasokan" dalam industri teknologi.
Sekalipun sistem internal diamankan dengan baik, kerentanan dari mitra eksternal masih dapat menyebabkan kerusakan serius pada data dan reputasi.
Platform ini mengimbau semua pengguna, terutama mereka yang terdampak, untuk lebih waspada terhadap pesan, email, atau panggilan telepon yang mencurigakan di masa mendatang. Pelaku kejahatan dapat memanfaatkan informasi yang bocor untuk melakukan serangan phishing.
Dihimpun dari The Verge, Discord
Sumber: https://dantri.com.vn/cong-nghe/ung-dung-discord-bi-tong-tien-nhieu-nguoi-dung-lo-thong-tin-nhay-cam-20251009170003107.htm
Komentar (0)