Злам у Discord: зловмисники викрали дані користувачів і вимагали викуп

Злам у Discord: зловмисники викрали дані користувачів і вимагали викуп
Компанія заявила, що інцидент пов’язаний із компрометацією стороннього постачальника послуг підтримки

Фото: depositphotos

Компанія Discord повідомила про витік персональних даних користувачів після хакерської атаки на одного зі сторонніх постачальників, який обслуговував її службу підтримки.

Як зазначає компанія, «несанкціонована сторона» отримала доступ до частини інформації користувачів, що зверталися із запитами до служби підтримки. Основною метою зловмисників було вимагання викупу за викрадені дані. При цьому у Discord запевнили, що прямого доступу до самої платформи або акаунтів користувачів зловмисники не отримали.

Потенційно скомпрометованими могли бути нікнейми, справжні імена, адреси електронної пошти, IP-адреси, історія звернень до підтримки, а також останні чотири цифри банківських карток. Окрім того, у поодиноких випадках хакери отримали копії документів користувачів, які надсилали фото своїх посвідчень для перевірки віку.

Паролі та повні номери карток не були викрадені, запевняють у компанії.

Discord уже розсилає електронні листи постраждалим користувачам — у повідомленні вказано, якщо серед викрадених даних є їхні документи чи інша конфіденційна інформація.

Компанія відкликала доступ стороннього постачальника до системи обробки звернень, повідомила про інцидент органи захисту даних і співпрацює з правоохоронцями. Також у Discord заявили, що переглянули політику безпеки для партнерів і посилили внутрішні системи виявлення кіберзагроз.

До слова, новий ШІ-додаток Sora став найпопулярнішим додатком App Store: 164 тисячі завантажень за два дні. У світовому App Store з’явився новий лідер завантажень — застосунок Sora від OpenAI, створений для генерації коротких відео за допомогою штучного інтелекту.        

Юлія Люшньова - pravdatutnews.com

Читайте також
У проєкті Microsoft для керування сайтами через ШІ виявили вразливість У проєкті Microsoft для керування сайтами через ШІ виявили вразливість
Вразливість у протоколі NLWeb могла надати доступ до конфіденційних даних.У Microsoft швидко усунули проблему, але відмовилися присвоювати їй CVE
Зафіксовано найбільший витік даних в історії: викрадено 16 мільярдів паролів користувачів Apple, Google і Facebook Зафіксовано найбільший витік даних в історії: викрадено 16 мільярдів паролів користувачів Apple, Google і Facebook
Дослідники повідомили про масштабний витік, у межах якого хакери отримали доступ до понад 16 мільярдів логінів і паролів, включно з даними акаунтів популярних сервісів
Google Chrome автоматично змінюватиме небезпечні паролі Google Chrome автоматично змінюватиме небезпечні паролі
Google анонсувала нову функцію для браузера Chrome, яка дозволить автоматично змінювати паролі на веб-сайтах у разі виявлення їхньої слабкості або компрометації
Load next