
Открываем твой цифровой клуб…
Игры и железо
Во время атаки на сторонний сервис-партнёр Discord произошёл заметный утечка пользовательских данных: по оценкам Double Counter, приблизительно 1 миллион адресов электронной почты попали к злоумышленникам. При этом у злоумышленников есть данные и о других типах сведений: Discord‑IDs, IP‑адреса и даже геолокация отдельных пользователей, причём часть информации относится к целому пулу до 28 миллионов пользователей. По словам источника, взлом не затронул сам Discord напрямую, а затронул инфраструктуру партнёра, чьи уязвимости злоумышленники нашли примерно за шесть часов до закрытия доступа. Утечку назвали «целенаправленной, многоступенчатой атакой», подкрепив заявление частичной верификацией.
Double Counter позиционируется как своего рода «бункер‑бот» для Discord‑серверов: его задача — выявлять и блокировать несанкционированные альт‑аккаунты и предотвращать массовые нападения со стороны злоумышленников. Мнения пользователей и часть критиков расходятся во мнении об эффективности сервиса, ранее сервис обвиняли в продаже пользовательских данных ради дохода. В любом случае сервис способен собирать и хранить персональные данные посетителей защищённых серверов, и эти данные, по сообщению источников, оказались частично или полностью доступны злоумышленникам.
По данным Double Counter, примерно 1 миллион адресов электронной почты подверглись воздействию инцидента, тогда как базы с Discord‑ID, именами пользователей, IP‑адресами и даже местоположением до 28 миллионов пользователей были частично копированы злоумышленниками. Список затронутых данных дополняют заметки Have I Been Pwned: 275 тысяч электронных адресов и связанных с ними имён пользователей оказались впоследствии опубликованы открыто.
Некоторые эксперты подчёркивают, что это считается худшей утечкой Discord через стороннего поставщика за весь период сотрудничества с такими сервисами, особенно учитывая прошлогодний инцидент, когда нарушители получили доступ к данным одного из партнёров Discord по обслуживанию клиентов. Среди переданных данных, по неофициальным сообщениям, фигурировали также около 70 тысяч фотографий документов с изображениями государственных удостоверений пользователей.
Аналитики отмечают, что речь идёт о последствиях, которые подрывают доверие к Discord и его партнёрам, даже если взлом напрямую не проник в саму платформу. Это событие на фоне продолжающейся проверки возрастной верификации и переноса данных в компанию, связанную с предпринимателем, вызывают вопросы к политике обработки данных и надёжности партнёрской экосистемы. В обсуждениях фигурирует и обострившаяся обеспокоенность по поводу защиты персональных сведений и устойчивости сервисов в области безопасности.