في الهدوء بين تذاكر دعم المستخدمين وسجلات النظام تكمن ثقة هشة—وفي الشهر الماضي، تعرضت هذه الثقة للاهتزاز. في 20 سبتمبر، تم اختراق منصة خدمة العملاء في ديسكورد، مما كشف عن معلومات حساسة للمستخدمين اعتقد الكثيرون أنها آمنة خلف جدران الدعم.
تقول ديسكورد إن طرفًا غير مصرح له حصل على الوصول إلى مزود طرف ثالث تستخدمه فرق دعم العملاء والثقة والسلامة. لم يتم اختراق الأنظمة الأساسية لديسكورد. ([ديسكورد][1])
تشمل البيانات المكشوفة الأسماء، أسماء المستخدمين، عناوين البريد الإلكتروني، عناوين IP، والرسائل المتبادلة مع وكلاء الدعم. في بعض الحالات، تم الوصول إلى تفاصيل الفوترة المحدودة (مثل نوع الدفع وآخر أربعة أرقام من بطاقات الائتمان). كما تم الكشف عن مستندات الهوية الممسوحة لعدد قليل من المستخدمين الذين قاموا بتحميل صور الهوية الحكومية خلال استئنافات التحقق من العمر.
تؤكد ديسكورد أن أرقام بطاقات الائتمان الكاملة، رموز CCV، كلمات المرور، أو نشاط المستخدم الأوسع (الرسائل الخاصة، محادثات الخادم) *لم* يتم الوصول إليها.
عند الاكتشاف، قامت ديسكورد بإلغاء وصول الطرف الثالث إلى أنظمة التذاكر الخاصة بها، وبدأت تحقيقًا داخليًا، واستعانت بخبراء الطب الشرعي، وأبلغت سلطات إنفاذ القانون. يتم الاتصال بالمستخدمين المتأثرين عبر البريد الإلكتروني.
المصادر
• الإعلان الرسمي لديسكورد
• ذا فيرج
• بليبينغ كومبيوتر
• تومز هاردوير
نُشر بواسطة Banx Network. هذا المقال جزء من برنامج الوسائط اللامركزية من Banx، مدعومًا برمز BXE على شبكة XRP Ledger.




