Nach einem Sicherheitsverstoß bei einem Drittanbieter von Kundendiensten hat Discord seinen Nutzern Sicherheit zugesichert und Updates zu Maßnahmen zum Schutz ihrer Daten bereitgestellt.
Die Plattform erklärte in einer Mitteilung vom 3. Oktober Presseerklärung dass es sich bei dem Vorfall um eine unbefugte Partei handelte, die einen ihrer Drittanbieter von Kundendiensten kompromittiert hat.
Durch den Hack verschaffte sich der Angreifer Zugang zu den Informationen einiger Nutzer mit der Absicht, deren Daten zu nutzen, um das Unternehmen zur Zahlung von Lösegeld zu erpressen.
Umfang des Angriffs
Der Angriff richtete sich gegen einige Nutzer, die Discord über den Kundensupport und/oder das Trust & Safety-Team kontaktiert hatten.
Zu den durchgesickerten Daten gehörten Name, Discord-Benutzername, E-Mail und andere Kontaktdaten, die dem Discord-Kundensupport zur Verfügung gestellt wurden.
Die Informationen umfassten auch einige Rechnungsdaten wie die Zahlungsart, die letzten vier Ziffern ihrer Kreditkarten und die Kaufhistorie, falls sie mit ihren Konten verbunden waren.
Andere sind IP-Adressen, Nachrichten mit Kundendienstmitarbeitern und begrenzte Unternehmensdaten wie Schulungsunterlagen und interne Präsentationen.
Nutzer, die eine Altersbestimmung angefochten hatten, haben möglicherweise auch Bilder von Behördenausweisen wie Führerscheinen und Pässen an den Angreifer verloren.
Das Unternehmen wies darauf hin, dass der Angreifer Discord in keiner Weise direkt angegriffen hat und nur der Drittanbieter von Kundendiensten betroffen war.
Discord tritt in Aktion
Nach der Entdeckung des Verstoßes hat Discord nach eigenen Angaben sofort Maßnahmen ergriffen und dem Anbieter des Kundensupports den Zugang zu seinem Ticketsystem entzogen.
Das Team leitete auch eine interne Untersuchung ein, beauftragte eine Computerforensik-Firma mit der Unterstützung der Untersuchung und der Abhilfemaßnahmen und holte auch die Strafverfolgungsbehörden mit ins Boot.
Darüber hinaus versendet das Unternehmen E-Mails an die betroffenen Nutzer, in denen Einzelheiten zu den verloren gegangenen Informationen und zum Ausmaß des entstandenen Schadens enthalten sind.
Betroffene Nutzer werden gewarnt, wachsam zu sein und nur E-Mails zu behandeln, die über den offiziellen Discord E-Mail Adresse als echt und beachtenswert, um weitere Angriffe zu verhindern.
Was meinen Sie dazu?
Join Techgaged on Telegram
Get first-access to daily trending tech stories, AI breakthroughs, and more, before it hits your feed.













