
Discord обнаруживает утечку данных после взлома работника — затронута ли ваша учетная запись?
15 мая 2023 г.В ведущем потоковом сервисе Discord произошел незначительный инцидент с кибербезопасностью, в результате которого были раскрыты потенциально конфиденциальные и личные данные пользователей.
В письме, отправленном пользователям, с которыми ознакомился BleepingComputer, компания сообщила, что неназванные злоумышленники сумели скомпрометировать учетную запись, принадлежащую стороннему агенту службы поддержки, получив доступ к агенту' очередь запросов в службу поддержки, которая включала некоторую личную информацию, такую как адреса электронной почты пользователей.
Кроме того, любые сообщения, которыми пользователи могли обмениваться с агентом поддержки, а также любые вложения, которые они могли отправить, также могли быть доступны.
Открытые сообщения электронной почты
В уведомлении, выпущенном после инцидента, Discord сообщила, что быстро перешла к отключению учетной записи и минимизации ущерба:
"Из-за характера инцидента возможно, что ваш адрес электронной почты, содержимое сообщений службы поддержки и любые вложения, отправленные между вами и Discord, могли быть раскрыты третьей стороне», — заявили в компании.
«Как только Discord стало известно о проблеме, мы деактивировали скомпрометированный учетная запись и завершили проверку на наличие вредоносного ПО на зараженной машине."
Хотя имя стороннего партнера, чей сотрудник стал мишенью, не разглашается, Discord сообщил, что помог этой организации внедрить новые функции, которые должны предотвратить повторение подобных инцидентов в будущем.
Компания заявила, что вероятность того, что кто-либо злоупотребит этой информацией, минимальна, но добавила, что ее пользователи все равно должны быть настороже в отношении любых потенциальных кража личных данных или фишинговые атаки.
«Хотя мы считаем, что риск ограничен, рекомендуется проявлять бдительность в отношении любых подозрительных сообщений или действий, таких как мошенничество или попытки фишинга», — говорится в сообщении компании.
Discord — чрезвычайно популярная платформа для обмена мгновенными сообщениями, особенно среди компаний, работающих на блокчейне, и криптовалютных проектов.
- Познакомьтесь с лучшими брандмауэрами прямо сейчас
Через: BleepingComputer
Оригинал