La plateforme de communication populaire Discord a annoncé qu'un nombre limité de données d'utilisateurs avait été divulgué à la suite d'un piratage d'un fournisseur de services clients tiers.
La société a soutenu que l'incident n'a pas directement affecté les systèmes internes de Discord et que les attaquants n'ont pas eu accès aux serveurs de Discord.
Selon Discord, un individu non autorisé a ciblé le fournisseur de support client de l'entreprise et a accédé aux données des utilisateurs. Ces données peuvent inclure des noms, des adresses e-mail, des adresses IP, des journaux de messages du support client et des informations de paiement limitées ( par exemple, le type de paiement et les quatre derniers chiffres de la carte ).
La société a annoncé qu'après avoir découvert l'incident, elle a révoqué l'accès au système du fournisseur, lancé une enquête interne et coopéré avec des entreprises de cybersécurité et les forces de l'ordre.
Il a été rapporté que certaines images d'identité des utilisateurs ( telles que des permis de conduire et des passeports ) téléchargées lors du processus de vérification d'âge ont pu faire partie des données consultées. Cependant, Discord a confirmé que les numéros de carte de crédit complets, les codes CVV, les mots de passe et les messages sur la plateforme n'étaient pas inclus dans la violation.
Les utilisateurs doivent être prudents car les identifiants en question sont également utilisés sur les plateformes de cryptomonnaie.
La société a fait la déclaration suivante, affirmant que la vie privée et la sécurité des utilisateurs figurent parmi ses priorités :
"Cet incident n'était pas dirigé contre nous, mais nous prenons toute situation qui impacte les données de nos utilisateurs très au sérieux. Nous avons immédiatement retiré l'accès et menons une enquête approfondie."
Discord a averti les utilisateurs de se méfier des communications suspectes et de ne faire confiance qu'aux notifications provenant d'adresses e-mail officielles.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
Principale plateforme piratée, informations des utilisateurs compromises : les propriétaires de cryptomonnaie devraient également être prudents
La plateforme de communication populaire Discord a annoncé qu'un nombre limité de données d'utilisateurs avait été divulgué à la suite d'un piratage d'un fournisseur de services clients tiers.
La société a soutenu que l'incident n'a pas directement affecté les systèmes internes de Discord et que les attaquants n'ont pas eu accès aux serveurs de Discord.
Selon Discord, un individu non autorisé a ciblé le fournisseur de support client de l'entreprise et a accédé aux données des utilisateurs. Ces données peuvent inclure des noms, des adresses e-mail, des adresses IP, des journaux de messages du support client et des informations de paiement limitées ( par exemple, le type de paiement et les quatre derniers chiffres de la carte ).
La société a annoncé qu'après avoir découvert l'incident, elle a révoqué l'accès au système du fournisseur, lancé une enquête interne et coopéré avec des entreprises de cybersécurité et les forces de l'ordre.
Il a été rapporté que certaines images d'identité des utilisateurs ( telles que des permis de conduire et des passeports ) téléchargées lors du processus de vérification d'âge ont pu faire partie des données consultées. Cependant, Discord a confirmé que les numéros de carte de crédit complets, les codes CVV, les mots de passe et les messages sur la plateforme n'étaient pas inclus dans la violation.
Les utilisateurs doivent être prudents car les identifiants en question sont également utilisés sur les plateformes de cryptomonnaie.
La société a fait la déclaration suivante, affirmant que la vie privée et la sécurité des utilisateurs figurent parmi ses priorités :
Discord a averti les utilisateurs de se méfier des communications suspectes et de ne faire confiance qu'aux notifications provenant d'adresses e-mail officielles.