
Discord este șantajat (Foto: Discord).
Populara platformă de comunicare Discord a confirmat oficial un incident grav de securitate care a afectat datele unui anumit număr de utilizatori.
Potrivit Discord, incidentul s-a produs din cauza unui furnizor terț care a fost atacat, nu a sistemului principal al Discord.
Cu toate acestea, incidentul ridică mari semne de întrebare cu privire la siguranța lanțului de aprovizionare al principalelor platforme.
Conform anunțului, un atacator neautorizat a reușit să pătrundă în sistemul furnizorului și a accesat datele utilizatorilor care au contactat departamentul de asistență pentru clienți sau departamentul de încredere și siguranță al Discord. Se crede că scopul atacului este extorcarea de bani de la Discord.
Discord a declarat că incidentul a afectat doar „un număr limitat de utilizatori”. Cu toate acestea, informațiile expuse includeau o mulțime de date sensibile. Mai exact, datele care au fost accesate fără autorizație includ:
Informații personale: Nume, nume de utilizator Discord, adresă de e-mail și alte informații de contact.
Date de plată limitate: Tipul de plată, ultimele patru cifre ale cardului de credit și istoricul achizițiilor.
Informații tehnice: Adresa IP a utilizatorului.
Conținutul conversației: Istoricul mesajelor dintre utilizator și agentul de relații cu clienții.
Mai grav, Discord a stabilit că aproximativ 70.000 de utilizatori la nivel global ar fi putut avea expuse fotografiile obținute prin acte de identitate . Acestea sunt imagini pe care utilizatorii le furnizează partenerilor Discord în scopul verificării apelurilor legate de vârstă.
Discord i-a asigurat, de asemenea, pe utilizatori că informațiile critice, precum numerele complete ale cardurilor de credit, codurile CCV, parolele și datele de autentificare, rămân în siguranță.
Incidentul nu a afectat nici mesajele private sau activitatea utilizatorilor pe platformă, dincolo de ceea ce au comunicat cu serviciul de asistență.
Răspunsul Discordului
Imediat după descoperirea incidentului, Discord a luat măsuri drastice pentru a preveni și investiga, revocând imediat accesul acestui furnizor de servicii la sistemul de procesare a cererilor.
Compania a lansat, de asemenea, o anchetă internă și a angajat o firmă de top în domeniul criminalisticii informatice pentru a ajuta la analiză și remediere.
Incidentul Discord a tras din nou un semnal de alarmă cu privire la „riscurile lanțului de aprovizionare” din industria tehnologică.
Chiar dacă sistemele interne sunt bine securizate, vulnerabilitățile partenerilor externi pot provoca în continuare daune grave datelor și reputației.
Platforma recomandă tuturor utilizatorilor, în special celor afectați, să fie extrem de atenți la mesajele, e-mailurile sau apelurile suspecte în perioada următoare. Actorii rău intenționați ar putea profita de informațiile scurse pentru a efectua atacuri de tip phishing.
Compilat din The Verge, Discord
Sursă: https://dantri.com.vn/cong-nghe/ung-dung-discord-bi-tong-tien-nhieu-nguoi-dung-lo-thong-tin-nhay-cam-20251009170003107.htm
Comentariu (0)