Нарушение на данни в Discord чрез доставчик на поддръжка

Последна актуализация: 08/10/2025

  • Атака срещу доставчик на поддръжка от трета страна разкри данните на потребители на Discord, които са се свързали с отдела за обслужване на клиенти и отдела за доверие и безопасност.
  • Имена, имейл адреси, IP адреси, съобщения за поддръжка и ограничена информация за плащане бяха компрометирани; в някои случаи, изображения на документи за самоличност.
  • Discord твърди, че вътрешните му системи не са били компрометирани; не са изтекли пароли или пълни номера на кредитни карти.
  • La compañía revocó el acceso del proveedor, investiga el incidente, notifica desde [имейл защитен] y recomienda extremar la precaución frente al phishing.
Изтичане на данни от Discord

Un кибератака срещу доставчик на поддръжка от трета страна е причинил Разкриване на данни, свързани с потребители, които са се свързали с екипа за обслужване на клиенти и екипа за доверие и безопасност на DiscordНарушителите са получили достъп до информация, изпратена до тези канали, и Те се опитаха да изнудят пари с публикацията от това, което е било откраднато.

Платформата потвърждава, че основната му инфраструктура не е била компрометирана и че обхватът е ограничен до взаимодействията с отдела за поддръжка. Компанията е започнала криминалистично разследване, предупреждава засегнатите и е засилила контрола върху трети страни, за да предотврати подобни инциденти.

Инцидентът и неговият обхват

Изтичане на данни от Discord

Според компанията, Незаконен достъп е осъществен на 20 септември и индивидуалните уведомления започват през следващите дниDiscord отбелязва, че въздействието Това засяга ограничен брой хора, които преди това са отваряли заявки или са се свързвали с екипите за доверие и безопасност..

Изключително съдържание - Щракнете тук  Как да разберете паролата за Facebook

El Входната точка не беше сървър на платформата, а външен оператор, който управлява част от обслужването на клиентите.Този епизод показва как една услуга с добри стандарти може да бъде отслабена от звено в дигиталната верига за доставки, където контролът и мониторингът са по-сложни.

Компанията подчертава, че Няма индикации за проникване във вътрешните му системи или в съдържанието на сървъри и канали извън обхвата на поддръжка.Достъпната информация съответства на съобщения, прикачени файлове и метаданни, изпратени до поддръжката, което е често срещано при обработка на запитвания, оплаквания или проверки.

Какви данни бяха разкрити

данни, разкрити в Discord

Според информацията, споделена от компанията, полетата, които биха могли да бъдат компрометирани, включват Данни за контакт, активност, свързана с билети, и данни за частично плащанеВ конкретни случаи се твърди, че са били разкрити и изображения на документи за самоличност, използвани за проверка на възрастта.

  • имена и потребителско име в Discord.
  • Имейл адреси и друга информация за контакт.
  • IP адреси свързани с комуникациите.
  • Съобщения и прикачени файлове, изпратени до екипа за поддръжка или екипа за доверие и безопасност.
  • Ограничена информация за плащане: вид метод и последните 4 цифри на картата, в допълнение към история на покупките.
  • Малък брой изображения на документи за самоличност (напр. шофьорска книжка или паспорт) за обжалвания проверка на възрастта в Discord.
  • корпоративен материал вътрешен, като например презентации или обучително съдържание.
Изключително съдържание - Щракнете тук  Как да премахнете метаданни от MP4 видеоклип, преди да го качите в социалните мрежи

Дискорд подчертава това не са изтекли пароли, токени за удостоверяване или пълни номера на картии че личните съобщения извън поддръжката не са част от инцидента.

Отговорът на Discord и предприетите действия

Инцидент със сигурността на доставчика на Discord

Като незабавна мярка, компанията отмени достъпа на компрометирания доставчик, изолира засегнатите системи и започна разследване с външни специалисти по киберсигурност.

La Комуникацията с потенциално засегнатите се осъществява по пощата от адреса [имейл защитен]Платформата подчертава, че не се свързва по телефона по този въпрос и моли да се игнорира. подозрителни съобщения или обаждания да се възползват от ситуацията.

Освен това, Discord е информирал съответните органи и е засилване на одитите и контрола на трети страни, със специален акцент върху откриването на заплахи, управлението на достъпа и минималното съхранение на данни между доставчиците.

Рискове и съвети за потребителите

Съвети за безопасност в Discord

С получената информация, нападателите биха могли да опитат фишинг, социално инженерство или представяне за друг на марката да изисква допълнителни данни или да разпространява злонамерени връзки. Този риск е по-голям, когато има предварителни комуникации с поддръжката които позволяват много достоверни съобщения.

Изключително съдържание - Щракнете тук  Как да активирам геймърския режим на Comodo Antivirus?

Въпреки че Discord посочва, че няма нужда да нулирате паролата си за този инцидент, е разумно да увеличите защитата на акаунта и повишаване на бдителността преди всеки неочакван контакт.

  • Активирайте и проверете двуетапно удостоверяване (за предпочитане с приложение за кодове).
  • Бъдете подозрителни към имейли или директни съобщения, изискващи данни; проверете дали всички известия идват от [имейл защитен].
  • Провери своя платежни транзакции Ако използвате Nitro или други услуги, настройте известия за активност.
  • Ако използвате повторно пароли, помислете за промяната им и използването на мениджър на пароли за уникални и надеждни удостоверения.
  • Избягвайте препращане или повторно качване документи за самоличност извън официалните и криптирани канали.

Ако сте получили имейла с известие, то е подробно описано там. какви видове данни бяха засегнати във вашия случай. При липса на предупреждение е препоръчително да останете бдителни въпреки това и не взаимодействат с непоискани връзки или файлове.

Случаят подчертава, че сигурността на една платформа зависи и от нейните партньори: уязвима трета страна може да се превърне в пряк път към атакуване на цяла общност. Реакцията на Discord беше бърза и прозрачна, но приоритетът сега е минимизиране на риска от злоупотреба произлизащи от представената информация.

Свързана статия:
Как да направите частен канал на Discord?