
Discord blir utpresset (Foto: Discord).
Den populære kommunikasjonsplattformen Discord har offisielt bekreftet en alvorlig sikkerhetshendelse som påvirket dataene til et visst antall brukere.
Ifølge Discord skjedde hendelsen på grunn av hackingen av en tredjepartsleverandør, ikke Discords hovedsystem.
Hendelsen reiser imidlertid store spørsmål om sikkerheten i forsyningskjeden til store plattformer.
Ifølge kunngjøringen klarte en uautorisert angriper å penetrere leverandørens system og få tilgang til data om brukere som hadde kontaktet Discords kundestøtte eller avdeling for tillit og sikkerhet. Formålet med angrepet antas å være å presse Discord for penger.
Discord sa at hendelsen bare påvirket et «begrenset antall brukere». Den eksponerte informasjonen inkluderte imidlertid mye sensitiv data. Spesielt dataene som ble åpnet uten autorisasjon inkluderer:
Personopplysninger: Navn, Discord-brukernavn, e-postadresse og annen kontaktinformasjon.
Begrensede betalingsdata: Betalingstype, de fire siste sifrene i kredittkortet og kjøpshistorikk.
Teknisk informasjon: Brukerens IP-adresse.
Samtaleinnhold: Meldingshistorikk mellom brukeren og kundeservicemedarbeideren.
Enda mer alvorlig er det at Discord fant ut at omtrent 70 000 brukere globalt kan ha fått sine offentlige ID-bilder eksponert. Dette er bilder som brukere gir til Discord-partnere for å bekrefte aldersrelaterte anker.
Discord forsikret også brukerne om at kritisk informasjon som fullstendige kredittkortnumre, CCV-koder, passord og autentiseringsdata forblir trygg.
Hendelsen påvirket heller ikke brukernes private meldinger eller aktivitet på plattformen, utover det de kommuniserte med support.
Discords svar
Umiddelbart etter at hendelsen ble oppdaget, tok Discord drastiske grep for å forhindre og etterforske ved å umiddelbart tilbakekalle denne tjenesteleverandørens tilgang til systemet for forespørselsbehandling.
Selskapet har også iverksatt en intern etterforskning og ansatt et ledende dataetterforskningsfirma for å bistå med analyse og utbedring.
Discord-hendelsen har nok en gang slått alarm om «forsyningskjederisikoer» i teknologibransjen.
Selv om interne systemer er godt sikret, kan sårbarheter fra eksterne partnere fortsatt forårsake alvorlig skade på data og omdømme.
Plattformen anbefaler alle brukere, spesielt de som er berørt, å være ekstra årvåkne overfor mistenkelige meldinger, e-poster eller anrop i den kommende perioden. Ondsinnede aktører kan utnytte den lekkede informasjonen til å utføre phishing-angrep.
Samlet fra The Verge, Discord
Kilde: https://dantri.com.vn/cong-nghe/ung-dung-discord-bi-tong-tien-nhieu-nguoi-dung-lo-thong-tin-nhay-cam-20251009170003107.htm
Kommentar (0)