
Краткое описание:
Discord сообщил о серьезной утечке персональных данных пользователей после взлома подрядчика службы поддержки. Пострадали те, кто обращался в поддержку для подтверждения возраста.
Детали события:
Компания Discord подтвердила инцидент с утечкой данных, который произошел через взломанную учетную запись сотрудника подрядчика службы поддержки. Важно отметить, что серверы Discord не были скомпрометированы напрямую – атака была направлена на внешнего подрядчика.
Утечка затронула пользователей, которые обращались в службу поддержки для подтверждения своего возраста в соответствии с новыми требованиями платформы. В июле 2025 года Discord ввел обязательную проверку возраста для пользователей из Великобритании и Австралии, что потребовало предоставления документов, удостоверяющих личность.
Статистика и факты:
- Скомпрометированы: имена, адреса электронной почты, никнеймы, последние четыре цифры банковских карт
- Утекла самая чувствительная информация: фотографии документов, удостоверяющих личность
- Взлом произошел через подрядчика службы поддержки, а не через основные серверы Discord
- Компания уже уведомляет пострадавших пользователей о произошедшем
Экспертное мнение:
Специалисты по кибербезопасности отмечают, что подобные инциденты с подрядчиками становятся все более частыми. "Атаки на третьих лиц часто оказываются более эффективными, чем прямые атаки на основные системы", - комментирует эксперт по информационной безопасности.
Влияние на индустрию:
Инцидент поднимает вопросы о безопасности данных при работе с подрядчиками в игровой индустрии. Многие платформы полагаются на внешние службы поддержки, что создает дополнительные векторы атак. Это может привести к ужесточению требований к безопасности для всех подрядчиков в сфере игровых платформ.
Заключение:
Discord оперативно отреагировал на инцидент, отозвав доступ у подрядчика и привлекая регуляторов. Однако утечка паспортных данных и фотографий документов представляет серьезную угрозу для пострадавших пользователей. Рекомендуется быть особенно бдительными к подозрительным сообщениям и попыткам мошенничества.
Источники: