Discord потвърди пробив

Discord обяви, че хакери са успели да компрометират един от  доставчицитена услуги за клиентско обслужване, което е довело до изтичане на лични данни на някои потребители. Компанията предполага, че атаката е имала за цел финансово изнудване на Discord.

Какво се случи

След като Discord е бил информиран за инцидента, компанията незабавно отмени достъпа на доставчика до системата за тикети и е започнала сътрудничество с органите на реда.

Въпреки това, злонамерени лица са успели да получат достъп до следната информация:

  • Име, Discord потребителско име, имейл и други контактни данни, предоставени при комуникация с поддръжката

  • Ограничена информация за плащания, като тип карта, последните четири цифри на кредитната карта и история на покупки, ако е свързана с акаунта

  • IP адреси

  • Съобщения с агенти на клиентската поддръжка

  • Ограничени корпоративни данни (материали за обучение, вътрешни презентации)

  • Малък брой изображения на официални документи (паспорт или шофьорска книжка) при случаи на оспорване на възрастови ограничения

Компанията уточнява, че не са компрометирани пароли, пълни кредитни карти или съобщения и активност извън комуникацията с поддръжката.

Потенциален извършител

Възможният извършител на атаката е Scattered Lapsus$ Hunters (SLH), които твърдят, че са пробили инстанция на Zendesk, използвана от Discord за клиентско обслужване.

Мерки и препоръки

Discord е уведомила органите по защита на данните и продължава сътрудничеството с правоохранителните органи. Компанията е прегледала и своите системи за откриване на заплахи и мерките за сигурност при трети страни – доставчици на услуги.

Потребителите се съветват да бъдат внимателни при непоискани съобщения и съмнителни контакти. Всички засегнати потребители ще получат известие по имейл от адрес noreply@discord.com; Discord подчертава, че няма да се свързва по телефон.

По-рано през август злонамерени лица твърдяха, че имат достъп до милиарди съобщения, гласови сесии, файлове и профили на потребители, получени чрез scraping. Въпреки тези твърдения, настоящият инцидент се отнася конкретно за трета страна –  доставчик на клиентско обслужване.

e-security.bg

Подобни

Създателят на Ransom Cartel получи 16 години затвор
12.08.2026
Hands of the prisoner in jail
Канадец се призна за виновен за кражба на данни от 165 организации
11.08.2026
prison_pexels-rdne-6064890
„Истинската тайна“ около НЛО не са летателните апарати, а прикриването им
11.08.2026
christianplass-ufo-1784349_640
Швейцарската държавна ИТ агенция потвърди пробив в SharePoint сървъри
10.08.2026
cybersecurity2
ИИ агенти на Meta компрометираха реална компания
9.08.2026
meta
Google прекратява ерата на Assistant
7.08.2026
google-gemini

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640