Discord сообщил об утечке данных пользователей в результате хакерской атаки
Риску подверглись те, кто обращался в поддержку для подтверждения возраста
Риску подверглись те, кто обращался в поддержку для подтверждения возраста
Компания заявила, что злоумышленники взломали подрядчика Discord, который как сторонний провайдер обслуживал техподдержку сервиса. Хакеры получили доступ к данным пользователей, обращавшихся в службу поддержки и отдел безопасности платформы.
В результате инцидента были скомпрометированы имена пользователей, никнеймы, адреса электронной почты, последние четыре цифры банковских карт, IP-адрес и переписка со службой поддержки. Кроме того, злоумышленники украли изображения удостоверений личности, которые пользователи передавали платформе с целью подтверждения возраста.
При этом платформа заверила, что полные номера кредиток, CVV-коды и пароли остались в безопасности. Сообщается, что взлом затронул только систему подрядчика, а прямого доступа к серверам Discord у злоумышленников не было.
По данным компании, взлом затронул небольшое количество пользователей, но число не оглашается. Пострадавших пользователей уже начали оповещать о проблеме по электронной почте.
После происшествия Discord отозвал у подрядчика доступ к системе обработки обращений и обратился в правоохранительные органы. Компания также провела аудит систем обнаружения угроз и мер безопасности для сторонних сервисов поддержки.