"Discord sedang mengembangkan pendekatannya kepada URL CDN terbenam untuk mencipta pengalaman yang lebih selamat dan lebih selamat untuk pengguna. Khususnya, ini akan membantu pasukan keselamatan kami menyekat akses kepada kandungan yang dibenderakan, dengan itu mengurangkan jumlah perisian hasad yang diedarkan melalui CDN kami," kata Discord.
"Tiada kesan kepada pengguna Discord berkongsi kandungan dalam klien. Sebarang pautan dalam klien akan dimuat semula secara automatik. Jika pengguna menggunakan Discord untuk mengehoskan fail, kami mengesyorkan mereka mencari perkhidmatan yang lebih sesuai."
Sementara itu, platform pemesejan berkata ia akan terus "bekerja rapat dengan komuniti pembangun pada peralihan" pada masa hadapan.
Khususnya, selepas perubahan storan fail dilaksanakan lewat tahun ini, semua pautan ke data yang dimuat naik ke pelayan Discord akan luput (lumpuhkan) selepas 24 jam. Ini menyebabkan pengguna tidak dapat menggunakan CDN Discord untuk menyimpan fail secara kekal seperti sebelum ini.
Ini adalah langkah yang dinanti-nantikan untuk menangani cabaran jenayah siber yang telah dihadapi oleh Discord pada platformnya, dengan pelayannya yang telah lama dikenali sebagai tempat pembiakan aktiviti berniat jahat.
Keupayaan penyimpanan fail kekal Discord sering disalahgunakan untuk menyebarkan perisian hasad dan mencuri data yang dikumpul daripada sistem yang terjejas menggunakan webhooks.
Menurut laporan terbaru oleh firma keselamatan siber Trellix, URL CDN Discord telah dieksploitasi oleh sekurang-kurangnya 10,000 aktiviti berniat jahat yang menghantar perisian hasad kepada sistem yang dijangkiti, termasuk pemuat turun perisian hasad, skrip pemasangan perisian hasad dan banyak lagi.
Menurut data Trellix, pelbagai keluarga perisian hasad, termasuk Agent Tesla, UmbralStealer, Stealerium dan zgRAT, juga telah menggunakan webhooks Discord sejak beberapa tahun lalu untuk mencuri maklumat sensitif seperti bukti kelayakan, kuki penyemak imbas dan dompet mata wang kripto daripada peranti yang terjejas.
(Menurut BleepingComputer)
'Black Monday' di Jerman: Perisian hasad mengganggu perkhidmatan awam di 70 lokaliti
Serangan perisian tebusan telah mencipta 'Black Monday' di beberapa bandar dan wilayah Jerman, yang sangat mengganggu perkhidmatan awam untuk pihak berkuasa tempatan.
Perisian hasad menyerang sistem telekomunikasi Amerika Latin secara besar-besaran
Syarikat telekomunikasi Chile Grupo GTD - pembekal perkhidmatan kepada pelanggan di seluruh Amerika Latin, baru sahaja mengalami serangan perisian hasad berskala besar yang telah mengganggu operasinya dengan teruk.
Peningkatan mendadak dalam bilangan komputer di Vietnam yang dijangkiti perisian hasad yang mencuri akaun Facebook
Sistem pemantauan dan amaran perisian hasad Bkav telah merekodkan bahawa bilangan komputer yang dijangkiti perisian hasad Fabookie, yang pakar dalam mencuri akaun Perniagaan Facebook, menunjukkan tanda-tanda meningkat.
Sumber
Komen (0)