
Discord sedang diperas ugut (Foto: Discord).
Platform komunikasi popular Discord secara rasmi mengesahkan insiden keselamatan serius yang menjejaskan data sebilangan pengguna tertentu.
Menurut Discord, insiden itu berlaku kerana penyedia pihak ketiga digodam, bukan sistem utama Discord.
Bagaimanapun, insiden itu menimbulkan persoalan besar tentang keselamatan rantaian bekalan platform utama.
Menurut pengumuman itu, penyerang yang tidak dibenarkan berjaya menembusi sistem penyedia dan mengakses data pengguna yang telah menghubungi Bahagian Sokongan Pelanggan atau Amanah & Keselamatan Discord. Tujuan serangan itu dipercayai untuk memeras wang daripada Discord.
Discord berkata kejadian itu hanya menjejaskan "jumlah pengguna yang terhad." Walau bagaimanapun, maklumat yang terdedah termasuk banyak data sensitif. Khususnya, data yang telah diakses tanpa kebenaran termasuk:
Maklumat Peribadi: Nama, nama pengguna Discord, alamat e-mel dan maklumat hubungan lain.
Data pembayaran terhad: Jenis pembayaran, empat digit terakhir kad kredit dan sejarah pembelian.
Maklumat teknikal: Alamat IP pengguna.
Kandungan perbualan: Sejarah mesej antara pengguna dan ejen perkhidmatan pelanggan.
Lebih serius lagi, Discord menentukan bahawa kira-kira 70,000 pengguna di seluruh dunia mungkin telah mendedahkan foto ID kerajaan mereka. Ini ialah imej yang pengguna berikan kepada rakan kongsi Discord untuk tujuan mengesahkan rayuan berkaitan usia.
Discord juga meyakinkan pengguna bahawa maklumat penting seperti nombor kad kredit penuh, kod CCV, kata laluan dan data pengesahan kekal selamat.
Insiden itu juga tidak menjejaskan mesej atau aktiviti peribadi pengguna di platform, melebihi apa yang mereka komunikasikan dengan sokongan.
Jawapan Discord
Sejurus selepas mengetahui kejadian itu, Discord mengambil tindakan drastik untuk mencegah dan menyiasat dengan segera membatalkan akses penyedia perkhidmatan ini kepada sistem pemprosesan permintaan.
Syarikat itu juga telah melancarkan siasatan dalaman dan mengupah firma forensik komputer terkemuka untuk membantu dengan analisis dan pemulihan.
Insiden Discord sekali lagi membunyikan penggera tentang "risiko rantaian bekalan" dalam industri teknologi.
Walaupun sistem dalaman terjamin dengan baik, kelemahan daripada rakan kongsi luaran masih boleh menyebabkan kerosakan serius pada data dan reputasi.
Platform ini menasihatkan semua pengguna, terutamanya mereka yang terjejas, supaya lebih berhati-hati terhadap mesej, e-mel atau panggilan yang mencurigakan dalam tempoh yang akan datang. Pelakon berniat jahat mungkin mengambil kesempatan daripada maklumat yang bocor untuk melakukan serangan pancingan data.
Disusun daripada The Verge, Discord
Sumber: https://dantri.com.vn/cong-nghe/ung-dung-discord-bi-tong-tien-nhieu-nguoi-dung-lo-thong-tin-nhay-cam-20251009170003107.htm
Komen (0)