
Discord utsätts för utpressning (Foto: Discord).
Den populära kommunikationsplattformen Discord har officiellt bekräftat en allvarlig säkerhetsincident som påverkade ett visst antal användares data.
Enligt Discord inträffade händelsen på grund av att en tredjepartsleverantör hackades, inte Discords huvudsystem.
Händelsen väcker dock stora frågor om säkerheten i leveranskedjan för stora plattformar.
Enligt tillkännagivandet lyckades en obehörig angripare tränga sig in i leverantörens system och få tillgång till data från användare som hade kontaktat Discords kundsupport eller avdelningen för förtroende och säkerhet. Syftet med attacken tros vara att pressa Discord på pengar.
Discord uppgav att händelsen endast påverkade ett "begränsat antal användare". Den exponerade informationen innehöll dock en mängd känsliga uppgifter. Mer specifikt inkluderar de uppgifter som åtkoms utan auktorisering:
Personlig information: Namn, Discord-användarnamn, e-postadress och annan kontaktinformation.
Begränsad betalningsdata: Betalningstyp, kreditkortets fyra sista siffror och köphistorik.
Teknisk information: Användarens IP-adress.
Konversationens innehåll: Meddelandehistorik mellan användaren och kundtjänstmedarbetaren.
Ännu allvarligare är att Discord konstaterade att cirka 70 000 användare globalt kan ha fått sina statliga ID-foton exponerade. Det här är bilder som användare tillhandahåller Discord-partners i syfte att verifiera åldersrelaterade överklaganden.
Discord försäkrade också användarna om att viktig information som fullständiga kreditkortsnummer, CCV-koder, lösenord och autentiseringsdata förblir säker.
Händelsen påverkade inte heller användarnas privata meddelanden eller aktivitet på plattformen, utöver vad de kommunicerade med supporten.
Discords svar
Omedelbart efter att ha upptäckt händelsen vidtog Discord drastiska åtgärder för att förebygga och utreda händelsen genom att omedelbart återkalla denna tjänsteleverantörs åtkomst till systemet för förfrågningsbehandling.
Företaget har också inlett en intern utredning och anlitat ett ledande företag inom dataforensik för att hjälpa till med analys och åtgärd.
Discord-incidenten har återigen slagit larm om "risker i leveranskedjan" inom techbranschen.
Även om interna system är väl säkrade kan sårbarheter från externa partners fortfarande orsaka allvarliga skador på data och rykte.
Plattformen råder alla användare, särskilt de som drabbats, att vara extra vaksamma på misstänkta meddelanden, e-postmeddelanden eller samtal under den kommande perioden. Illvilliga aktörer kan utnyttja den läckta informationen för att utföra nätfiskeattacker.
Sammanställt från The Verge, Discord
Källa: https://dantri.com.vn/cong-nghe/ung-dung-discord-bi-tong-tien-nhieu-nguoi-dung-lo-thong-tin-nhay-cam-20251009170003107.htm
Kommentar (0)