Pazartesi günü başlayarak Discord, olayda hangi kişisel tanımlayıcı bilgilerin (PII) maruz kaldığını bildirmek için bu yılın başlarında açıklanan bir veri ihlalinden etkilenen kullanıcılara ulaşıyor.
İhlal, 29 Mart'ta algılanan ve bir müşteri destek acentesine ait bir hesabın uzlaşmasını içeren bir üçüncü taraf hizmet sağlayıcısındaki güvenlik ihlalinden kaynaklandı.
Bu olay daha sonra 12 Mayıs'ta potansiyel olarak etkilenen bireylere gönderilen e -postalar yoluyla açıklandı.
Saldırganlar, acentenin destek bilet kuyruğuna, kullanıcı e -posta adreslerine, anlaşmazlık desteği ile değiştirdikleri mesajlara ve bilet eklerini desteklemeye erişim sağladı.
Yanıt olarak Discord, olayı öğrendikten sonra derhal devre dışı bırakarak destek hesabının uzlaşmasına hızla tepki verdiğini söylüyor.
Etkilenen bireylere gönderilen mektuplara göre, sadece 180 kullanıcı saldırıda hassas kişisel bilgileri ortaya çıkardı.
Maine Başsavcılığı'na verilen veri ihlali bildirimlerinde "Discord olayı hemen ele almak için adımlar attı. Kapsamlı bir soruşturma yürütüldü." Diyor.
"13 Haziran 2023'te Discord, ilgili destek biletlerinin gözden geçirilmesini tamamladı ve bu destek biletlerinden birinin veya daha fazlasının bireyin adı ve sürücü belgesi veya devlet kimlik kartı numarası da dahil olmak üzere bir Maine sakininin kişisel bilgilerini içerdiğini belirledi." Gizlilik ekibi, etkilenen kullanıcılara gönderilen mektuplarda diyor.
Son derece popüler bir sosyal medya ve anlık mesajlaşma platformu olan Discord, 150 milyon aktif aylık kullanıcı ve haftada yaklaşık 19 milyon aktif sunucu iddia ediyor.
Discord.io olarak bilinen üçüncü taraf ve gayri resmi bir uyumsuzluk, yaklaşık 760.000 üyeye ait olan bilgileri ortaya çıkaran büyük bir veri ihlalinden sonra geçen hafta kapatıldı.
Discord.io veritabanı, yeni ihlal edilen hack forumlarında satışa sunuldu ve tehdit oyuncusu, çalınan bilgilerin otantik olduğunun kanıtı olarak dört kullanıcı kaydını paylaştı.
İhlalde tehlikeye atılan hassas veriler, Discord.io üyelerinin kullanıcı adları, e -posta adresleri, faturalandırma adresleri (sınırlı sayıda bireyin), tuzlu ve karma şifreleri (sınırlı sayıda kişiyi etkileyen) ve bunların ilgili uyumsuzluk kimliklerini içerir.
"Bu bilgiler özel değildir ve sizinle bir sunucuyu paylaşan herkes tarafından elde edilebilir. İhlalin dahil edilmesi, diğer kişilerin anlaşmazlık hesabınızı belirli bir e -posta adresine bağlayabileceği anlamına gelir." o zaman.
Desteksizlik, destek ajanı saldırıya uğradıktan sonra veri ihlalini açıklar
Discord.io, hacker 760K kullanıcının verilerini çaldıktan sonra ihlali onaylıyor
Japon saatçi Seiko Blackcat Ransomware Gang tarafından ihlal edildi
Colorado, IBM Moveit İhlali'nde çalınan 4 milyon veri uyarıyor
Missouri, IBM Moveit veri ihlalinde sağlık bilgilerinin çalındığı konusunda uyarıyor
Kaynak: Bleeping Computer