"O Discord está evoluindo sua abordagem para URLs de CDN incorporadas para criar uma experiência mais segura para os usuários. Em particular, isso ajudará nossa equipe de segurança a restringir o acesso a conteúdo sinalizado, reduzindo assim a quantidade de malware distribuído por meio de nossa CDN", afirmou o Discord.
Não há impacto para usuários do Discord que compartilham conteúdo no cliente independente. Todos os links no cliente serão atualizados automaticamente. Se um usuário estiver usando o Discord para hospedar arquivos, recomendamos que ele encontre um serviço mais adequado.
Enquanto isso, a plataforma de mensagens disse que continuará a "trabalhar em estreita colaboração com a comunidade de desenvolvedores na transição" daqui para frente.
Especificamente, após a implementação da mudança no armazenamento de arquivos ainda este ano, todos os links para dados enviados aos servidores do Discord expirarão (desativarão) após 24 horas. Isso impossibilitará que os usuários usem a CDN do Discord para armazenar arquivos permanentemente como antes.
Esta é uma medida muito aguardada para abordar os desafios do crime cibernético que o Discord enfrenta em sua plataforma, com seus servidores há muito tempo sendo um ambiente propício para atividades maliciosas.
Os recursos de armazenamento permanente de arquivos do Discord são frequentemente usados para espalhar malware e roubar dados coletados de sistemas comprometidos usando webhooks.
De acordo com um relatório recente da empresa de segurança cibernética Trellix, os URLs de CDN do Discord foram explorados por pelo menos 10.000 atividades maliciosas que distribuem malware para sistemas infectados, incluindo downloaders de malware, scripts de instalação de malware e muito mais.
De acordo com dados da Trellix, várias famílias de malware, incluindo Agent Tesla, UmbralStealer, Stealerium e zgRAT, também usaram webhooks do Discord nos últimos anos para roubar informações confidenciais, como credenciais, cookies do navegador e carteiras de criptomoedas de dispositivos comprometidos.
(De acordo com BleepingComputer)
'Segunda-feira Negra' na Alemanha: malware interrompe serviços públicos em 70 localidades
Um ataque de ransomware criou uma 'Segunda-feira Negra' em várias cidades e regiões da Alemanha, interrompendo severamente os serviços públicos das autoridades locais.
Malware ataca sistemas de telecomunicações em larga escala na América Latina
A empresa chilena de telecomunicações Grupo GTD, provedora de serviços para clientes em toda a América Latina, acaba de sofrer um ataque de malware em larga escala que interrompeu severamente suas operações.
Aumento acentuado no número de computadores no Vietnã infectados com malware que rouba contas do Facebook
O sistema de monitoramento e alerta de malware do Bkav registrou um aumento no número de computadores infectados com o malware Fabookie, especializado em roubar contas comerciais do Facebook.
Fonte
Comentário (0)