Suspension : 70.000 utilisateurs de Discord auraient été divulgués en raison d'un cyberincident contre des fournisseurs tiers
ARTA - La populaire plate-forme de communication Discord a annoncé qu’un incident de sécurité impliquant l’un de ses fournisseurs de services clients tiers s’est produit.
rénal dans son communiqué, Discord a souligné qu’il n’y avait pas eu de violations directes de son système principal, mais de fournisseurs externes qui ont aidé à s’adapter au soutien des clients et aux équipes de confiance et de sécurité.
Discord a déclaré que cet incident avait touché les utilisateurs qui étaient auparavant en contact avec l’équipe de soutien Discord. Dans le monde, Discord a réussi à identifier environ 70 000 identités d’utilisateurs exposés.
rénal : les données comprennent le nom, le nom d’utilisateur Discord, le courriel, l’adresse IP, le antécédent des transactions, les derniers chiffres de la carte de crédit des utilisateurs, et même les auteurs ont réussi à accéder à un petit nombre d’images d’identité gouvernementale.
Cependant, les numéros complets de carte de crédit, les codes de sécurité (CCV), les mots de passe et les activités des utilisateurs en dehors des conversations de support ne sont pas impliqués dans cet incident.
Discord a déclaré que le tiers avait été attaqué avec des buts de chantage, lorsque l’agresseur a tenté de réclamer une rançon après avoir obtenu certaines données du client.
aussitôt après la détection de l’attaque, la société a révoqué l’accès des fournisseurs aux systèmes internes, a lancé des enquêtes internes et médico-légales informatiques et a travaillé avec les forces de l’ordre pour mener à peine une enquête.
ronyme.com utilise désormais des utilisateurs concernés par courriel officiel noreply@discord.com, et avertit les utilisateurs d’être alertes contre des tentatives de phishing ou de communication suspectes au nom de Discord.
cord a engagé à renforcer les contrôles de sécurité de tous les partenaires tiers, à réviser les systèmes de détection des menaces et à continuer de se coordonner avec les autorités de protection des données dans diverses régions.