Discord rammet av databrudd – brukerdata og ID-er lekket

Hovedpunkter:

  • En tredjeparts kundeserviceleverandør til Discord ble kompromittert av en uautorisert part.
  • Data som navn, brukernavn, e-postadresser og de siste fire sifrene av kredittkortnumre kan ha blitt eksponert.
  • Et begrenset antall skannede myndighetsutstedte ID-er fra brukere som har anket aldersbestemmelser, ble også kompromittert.
  • Discord har varslet berørte brukere via e-post og har tilbakekalt tilgang for den berørte tredjepartsleverandøren.
  • Selskapet samarbeider med myndigheter og har gjennomgått sikkerhetstiltak for tredjepartsleverandører.

Discord har nylig blitt utsatt for et databrudd etter at en av deres tredjeparts kundeserviceleverandører ble kompromittert av en uautorisert part. Dette har resultert i at informasjon fra et begrenset antall brukere som har kontaktet Discords kundestøtte eller Trust & Safety-team, kan ha blitt eksponert. Den uautoriserte parten forsøkte å presse Discord for økonomisk vinning, men fikk ikke direkte tilgang til Discords systemer.

De kompromitterte dataene inkluderer navn, brukernavn, e-postadresser og de siste fire sifrene av kredittkortnumre. I tillegg ble et lite antall skannede myndighetsutstedte ID-er fra brukere som har anket aldersbestemmelser, også kompromittert. Discord har bekreftet at fullstendige kredittkortnumre og passord ikke ble påvirket av bruddet.

Selskapet har sendt e-postvarsler til de berørte brukerne, og spesifisert om deres ID-er kan ha blitt eksponert. Discord har også tilbakekalt tilgang for den berørte tredjepartsleverandøren, varslet databeskyttelsesmyndigheter, samarbeider med rettshåndhevende myndigheter, og gjennomgått sikkerhetstiltakene for tredjepartsleverandører.

Dette hendelsen understreker viktigheten av å sikre at tredjepartsleverandører opprettholder høye sikkerhetsstandarder for å beskytte brukerdata. Brukere oppfordres til å være årvåkne og rapportere mistenkelig aktivitet til Discords sikkerhetsteam.