
O Discord está sendo chantageado (Foto: Discord).
A popular plataforma de comunicação Discord confirmou oficialmente um grave incidente de segurança que afetou os dados de um certo número de usuários.
De acordo com o Discord, o incidente ocorreu porque um provedor terceirizado foi hackeado, não o sistema principal do Discord.
No entanto, o incidente levanta grandes questões sobre a segurança da cadeia de suprimentos das principais plataformas.
De acordo com o anúncio, um invasor não autorizado invadiu com sucesso o sistema do provedor e acessou dados de usuários que contataram o Suporte ao Cliente ou o departamento de Confiança e Segurança do Discord. Acredita-se que o objetivo do ataque seja extorquir dinheiro do Discord.
O Discord informou que o incidente afetou apenas um "número limitado de usuários". No entanto, as informações expostas incluíam muitos dados confidenciais. Especificamente, os dados acessados sem autorização incluem:
Informações pessoais: Nome, nome de usuário do Discord, endereço de e-mail e outras informações de contato.
Dados de pagamento limitados: tipo de pagamento, últimos quatro dígitos do cartão de crédito e histórico de compras.
Informações técnicas: Endereço IP do usuário.
Conteúdo da conversa: Histórico de mensagens entre o usuário e o agente de atendimento ao cliente.
Mais seriamente, o Discord determinou que aproximadamente 70.000 usuários em todo o mundo podem ter tido suas fotos de identidade públicas expostas. Essas são imagens que os usuários fornecem aos parceiros do Discord para fins de verificação de apelações relacionadas à idade.
O Discord também garantiu aos usuários que informações críticas, como números completos de cartão de crédito, códigos CCV, senhas e dados de autenticação, permanecem seguras.
O incidente também não afetou as mensagens privadas ou a atividade dos usuários na plataforma, além do que eles comunicaram ao suporte.
Resposta do Discord
Imediatamente após descobrir o incidente, o Discord tomou medidas drásticas para prevenir e investigar, revogando imediatamente o acesso deste provedor de serviços ao sistema de processamento de solicitações.
A empresa também iniciou uma investigação interna e contratou uma empresa líder em perícia forense computacional para auxiliar na análise e correção.
O incidente do Discord mais uma vez soou o alarme sobre "riscos na cadeia de suprimentos" no setor de tecnologia.
Mesmo que os sistemas internos estejam bem protegidos, vulnerabilidades de parceiros externos ainda podem causar sérios danos aos dados e à reputação.
A plataforma recomenda que todos os usuários, especialmente os afetados, sejam extremamente vigilantes em relação a mensagens, e-mails ou ligações suspeitas no próximo período. Atores mal-intencionados podem se aproveitar das informações vazadas para realizar ataques de phishing.
Compilado de The Verge, Discord
Fonte: https://dantri.com.vn/cong-nghe/ung-dung-discord-bi-tong-tien-nhieu-nguoi-dung-lo-thong-tin-nhay-cam-20251009170003107.htm
Comentário (0)