«Discord utvikler sin tilnærming til innebygde CDN-URL-er for å skape en tryggere og sikrere opplevelse for brukere. Dette vil spesielt hjelpe sikkerhetsteamet vårt med å begrense tilgangen til flagget innhold, og dermed redusere mengden skadelig programvare som distribueres gjennom CDN-et vårt», sa Discord.
«Det påvirker ikke Discord-brukere som deler innhold i klienten. Alle lenker i klienten oppdateres automatisk. Hvis brukere bruker Discord til å være vert for filer, anbefaler vi at de finner en mer passende tjeneste.»
I mellomtiden sa meldingsplattformen at den vil fortsette å «jobbe tett med utviklermiljøet om overgangen» fremover.
Mer spesifikt, etter at endringen i fillagring implementeres senere i år, vil alle lenker til data lastet opp til Discord-servere utløpe (deaktiveres) etter 24 timer. Dette gjør det umulig for brukere å bruke Discords CDN til å lagre filer permanent som før.
Dette er et mye etterlengtet trekk for å håndtere utfordringene med nettkriminalitet Discord har møtt på plattformen sin, med servere som lenge har vært kjent som et ynglested for ondsinnet aktivitet.
Discords permanente fillagringsmuligheter misbrukes ofte til å spre skadelig programvare og stjele data samlet fra kompromitterte systemer ved hjelp av webhooks.
Ifølge en fersk rapport fra cybersikkerhetsfirmaet Trellix ble Discords CDN-URL-er utnyttet av minst 10 000 ondsinnede aktiviteter som leverte skadelig programvare til infiserte systemer, inkludert nedlastere av skadelig programvare, installasjonsskript for skadelig programvare og mer.
Ifølge Trellix-data har diverse skadevarefamilier, inkludert Agent Tesla, UmbralStealer, Stealerium og zgRAT, også brukt Discord-webhooks de siste årene for å stjele sensitiv informasjon som legitimasjon, nettleserinformasjonskapsler og kryptovaluta-lommebøker fra kompromitterte enheter.
(Ifølge BleepingComputer)
«Svart mandag» i Tyskland: Skadevare forstyrrer offentlige tjenester på 70 steder
Et ransomware-angrep har skapt «svart mandag» i flere tyske byer og regioner, noe som har alvorlig forstyrret offentlige tjenester for lokale myndigheter.
Skadelig programvare angriper latinamerikanske telekommunikasjonssystemer i stor skala
Det chilenske telekommunikasjonsselskapet Grupo GTD – en tjenesteleverandør til kunder over hele Latin-Amerika, har nettopp blitt utsatt for et storstilt skadelig programvareangrep som har alvorlig forstyrret driften.
Kraftig økning i antall datamaskiner i Vietnam infisert med skadelig programvare som stjeler Facebook-kontoer
Bkavs system for overvåking og varsling av skadelig programvare har registrert at antallet datamaskiner infisert med Fabookie-skadevaren, som spesialiserer seg på å stjele Facebook Business-kontoer, viser tegn til å øke.
[annonse_2]
Kilde
Kommentar (0)