أعلنت منصة التواصل الشهيرة Discord أن عددًا محدودًا من بيانات المستخدمين قد تم تسريبه نتيجة اختراق مزود خدمة العملاء من طرف ثالث.
زعمت الشركة أن الحادث لم يؤثر بشكل مباشر على الأنظمة الداخلية لـ Discord وأن المهاجمين لم يحصلوا على وصول إلى خوادم Discord.
وفقًا لDiscord، استهدف فرد غير مصرح له مزود دعم العملاء للشركة واكتسب الوصول إلى بيانات المستخدم. قد تشمل هذه البيانات الأسماء، وعناوين البريد الإلكتروني، وعناوين IP، وسجلات رسائل دعم العملاء، ومعلومات الدفع المحدودة مثل نوع الدفع والأربعة أرقام الأخيرة من البطاقة (.
أعلنت الشركة أنه بعد اكتشاف الحادث، قامت بإلغاء وصول مزود الخدمة إلى النظام، وبدأت تحقيقًا داخليًا، وتعاونت مع شركات الطب الشرعي السيبراني وجهات إنفاذ القانون.
أُفيد بأن صور هوية بعض المستخدمين ) مثل رخص القيادة وجوازات السفر( التي تم تحميلها خلال عملية التحقق من الهوية قد تكون من بين البيانات التي تم الوصول إليها. ومع ذلك، أكدت Discord أن أرقام بطاقات الائتمان الكاملة، ورموز CVV، وكلمات المرور، والرسائل على المنصة لم تكن ضمن الاختراق.
يجب على المستخدمين أن يكونوا حذرين حيث أن بيانات الاعتماد المعنية تُستخدم أيضًا على منصات العملات المشفرة.
أصدرت الشركة البيان التالي، مشيرة إلى أن خصوصية المستخدم وأمانه من بين أولوياتها:
"لم يكن هذا الحادث موجهًا إلينا، لكننا نأخذ أي موقف يؤثر على بيانات مستخدمينا على محمل الجد. لقد قمنا على الفور بإزالة الوصول ونقوم بإجراء تحقيق شامل."
حذرت Discord المستخدمين من توخي الحذر بشأن الاتصالات المشبوهة وأن يثقوا فقط بالإشعارات من عناوين البريد الإلكتروني الرسمية.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تم اختراق منصة رئيسية، وتم تسريب معلومات المستخدمين: يجب على مالكي العملات الرقمية أيضاً أن يكونوا حذرين
أعلنت منصة التواصل الشهيرة Discord أن عددًا محدودًا من بيانات المستخدمين قد تم تسريبه نتيجة اختراق مزود خدمة العملاء من طرف ثالث.
زعمت الشركة أن الحادث لم يؤثر بشكل مباشر على الأنظمة الداخلية لـ Discord وأن المهاجمين لم يحصلوا على وصول إلى خوادم Discord.
وفقًا لDiscord، استهدف فرد غير مصرح له مزود دعم العملاء للشركة واكتسب الوصول إلى بيانات المستخدم. قد تشمل هذه البيانات الأسماء، وعناوين البريد الإلكتروني، وعناوين IP، وسجلات رسائل دعم العملاء، ومعلومات الدفع المحدودة مثل نوع الدفع والأربعة أرقام الأخيرة من البطاقة (.
أعلنت الشركة أنه بعد اكتشاف الحادث، قامت بإلغاء وصول مزود الخدمة إلى النظام، وبدأت تحقيقًا داخليًا، وتعاونت مع شركات الطب الشرعي السيبراني وجهات إنفاذ القانون.
أُفيد بأن صور هوية بعض المستخدمين ) مثل رخص القيادة وجوازات السفر( التي تم تحميلها خلال عملية التحقق من الهوية قد تكون من بين البيانات التي تم الوصول إليها. ومع ذلك، أكدت Discord أن أرقام بطاقات الائتمان الكاملة، ورموز CVV، وكلمات المرور، والرسائل على المنصة لم تكن ضمن الاختراق.
يجب على المستخدمين أن يكونوا حذرين حيث أن بيانات الاعتماد المعنية تُستخدم أيضًا على منصات العملات المشفرة.
أصدرت الشركة البيان التالي، مشيرة إلى أن خصوصية المستخدم وأمانه من بين أولوياتها:
حذرت Discord المستخدمين من توخي الحذر بشأن الاتصالات المشبوهة وأن يثقوا فقط بالإشعارات من عناوين البريد الإلكتروني الرسمية.