Dans le calme entre les tickets de support utilisateur et les journaux système se trouve une confiance délicate—et le mois dernier, cette confiance a été ébranlée. Le 20 septembre, la plateforme de service client de Discord a été compromise, exposant des informations critiques sur les utilisateurs que beaucoup croyaient en sécurité derrière des murs de support.
Discord déclare qu'une partie non autorisée a eu accès à un fournisseur tiers utilisé par ses équipes de support client et de confiance et sécurité. Les attaquants n'ont pas violé les systèmes centraux de Discord. ([Discord][1])
Les données exposées comprennent des noms, des noms d'utilisateur, des adresses e-mail, des adresses IP et des messages échangés avec des agents de support. Dans certains cas, des détails de facturation limités (tels que le type de paiement et les quatre derniers chiffres des cartes de crédit) ont été accessibles. Un petit nombre d'utilisateurs ayant téléchargé des images d'identité gouvernementale lors d'appels de vérification d'âge ont également vu ces documents scannés exposés.
Discord affirme que les numéros de carte de crédit complets, les codes CCV, les mots de passe ou une activité utilisateur plus large (messages privés, discussions de serveur) n'ont *pas* été accessibles.
Dès la découverte, Discord a révoqué l'accès du tiers à ses systèmes de billetterie, lancé une enquête interne, engagé des experts en criminalistique et notifié les forces de l'ordre. Les utilisateurs impactés sont contactés par e-mail.
Sources
• Annonce officielle de Discord
• The Verge
• BleepingComputer
• Tom’s Hardware
Publié par Banx Network. Cet article fait partie du programme de médias décentralisés Banx, propulsé par le jeton BXE sur le XRP Ledger.




