.الحادثة: أكدت ديزكورد حدوث خرق للبيانات يتعلق بمزود خدمة العملاء من طرف ثالث (تم تحديده من قبل المهاجمين على أنه زينديسك، ومن قبل ديزكورد على أنه 5CA في بيان صحفي) الذي يتعامل مع دعم العملاء. لم تتعرض الأنظمة الأساسية لديزكورد للاختراق.
مزاعم المهاجمين (الاقتباس الذي قدمته): ادعى المهاجمون، بما في ذلك المجموعة التي يُعتقد أنها Scattered Lapsus$ Hunters (أو مجموعة مترابطة أخرى)، أنهم تمكنوا من اختراق مثيل زينديسك وسرقة 1.5 تيرابايت من صور التحقق من العمر، بإجمالي يزيد عن 2.1 مليون صورة (مما يعني 2.1 مليون معرف مستخدم). كان الهجوم بهدف ابتزاز فدية من ديزكورد.
التأكيد الرسمي من ديزكورد: تناولت ديزكورد هذه المزاعم علنًا، مشيرة إلى أن الأرقام كانت "غير صحيحة وجزءًا من محاولة لابتزاز دفع". أكدت ديزكورد أن البيانات الحساسة المعرضة تشمل صور هوية حكومية لعدد محدود تقريبًا من 70,000 مستخدم على مستوى العالم الذين قدموها لاستئنافات تتعلق بالعمر.
بيانات أخرى معرضة: بالنسبة للمستخدمين الذين تفاعلوا مع دعم العملاء، قد تشمل البيانات المعرضة أيضًا:
• الأسماء، أسماء مستخدمي ديزكورد، وعناوين البريد الإلكتروني.
• عناوين IP.
• الرسائل المتبادلة مع خدمة العملاء.
• معلومات فواتير محدودة (نوع الدفع، آخر أربعة أرقام من بطاقات الائتمان).
• بعض الوثائق الداخلية للشركة.
بيانات لم تتعرض للاختراق: أكدت ديزكورد أنه لم يتم الوصول إلى أي كلمات مرور، أو أرقام بطاقات ائتمان كاملة، أو رموز CVV، أو رسائل خاصة داخل التطبيق خارج اتصالات الدعم.
رد ديزكورد: قامت الشركة على الفور بإلغاء وصول المورد، وبدأت تحقيقًا داخليًا مع خبراء الطب الشرعي، وشاركت السلطات القانونية. وهم يقومون بإخطار جميع المستخدمين المتأثرين عبر البريد الإلكتروني من noreply@discord.com.
نُشر بواسطة Banx Network. هذا المقال جزء من برنامج الوسائط اللامركزية من Banx، مدعومًا برمز BXE على شبكة XRP Ledger.




