Discord nie ma ostatnio dobrej passy. Kolejna afera ma związek z popularnym komunikatorem.
Tym razem jednak nie chodzi o nieskuteczną weryfikację wieku, bo sprawa jest poważna. Doszło do znaczącego wycieku danych.
Discord
Wyciekły dane użytkowników Discorda
Jak się okazuje, usługa Double Counter, wykorzystywana do ochrony serwerów Discorda, została na początku października zaatakowana. Sam atak miał mieć charakter celowy, a jego sprawcy wykorzystali jedną z luk w publicznie dostępnym narzędziu analitycznym. To właśnie dzięki tej luce uzyskali oni dostęp do danych uwierzytelniających chmury. W ten sposób do sieci wyciekło około 1 milion adresów email, a także discordowe identyfikatory oraz adresy IP użytkowników. W sumie dotkniętych ma być nawet 28 milionów kont. Napastnicy zachowali nielegalny dostęp do chronionych treści przez niewiele mniej niż sześć godzin.
Jak możemy wyczytać w oficjalnym komunikacie:
4 października 2026 roku Double Counter padło ofiarą celowego, wieloetapowego ataku. Napastnik włamał się na serwer pochodzący z naszej wcześniejszej infrastruktury hostingowej, wykorzystując lukę w nadal działającym na nim narzędziu analitycznym. Następnie użył znalezionych na tym serwerze danych uwierzytelniających, aby uzyskać dostęp do naszej infrastruktury chmurowej, i na bieżąco dostosowywał swoje działania do kolejnych podejmowanych przez nas prób ograniczenia skutków ataku.
W trakcie ataku przejął token Discord naszego bota i wykorzystał go do publikowania linków prowadzących do własnego serwera Discord na około 50 dużych serwerach. Skopiował również część jednej z naszych baz danych, a także użył skradzionego klucza płatniczego do dokonania oszustwa finansowego na osobnym koncie.
GramTV przedstawia:
Co w tej sytuacji powinni zrobić użytkownicy Discorda? Według oficjalnych informacji nie są od nich wymagane żadne dodatkowe działania związane z discrodowymi kontami. Skradzione dane uwierzytelniające zostały już wyłączone, klucze i hasła zmieniono, a bazy danych przeniesiono na prywatne sieci. O całej sprawie poinformowano też francuskie CNIL, zajmujące się ochroną danych. Zalecenia otrzymali jedynie administratorzy serwerów, którym zaleca się usunięcie wszystkich podejrzanych wiadomości od Double Counter, które zostały wysłane w dniu ataku.
Absolwent dziennikarstwa sportowego na Uniwersytecie im. Adama Mickiewicza w Poznaniu. Pasjonat esportu, piłki nożnej i polityki. Od 2026 roku redaktor Gram.pl.
Nie ma jeszcze żadnych komentarzy. Napisz komentarz jako pierwszy!