Discord сообщил о краже персональных и платёжных данных пользователей

Discord сообщил о краже персональных и платёжных данных пользователей

Discord сообщил о краже персональных и платёжных данных пользователей

Discord сообщил о кибератаке, в результате которой часть персональных и платёжных данных пользователей оказалась в руках злоумышленников. Инцидент произошёл 20 сентября и затронул тех, кто ранее обращался в службу поддержки.

Как уточнили в компании, хакеры получили ограниченный доступ к системе стороннего подрядчика, который обрабатывал обращения пользователей.

После обнаружения атаки Discord немедленно отключил провайдера от своей тикет-системы, начал внутреннее расследование, подключил экспертов по киберфорензике и уведомил правоохранительные органы.

По словам представителей компании, злоумышленники смогли получить:

  • имена, никнеймы и адреса электронной почты,
  • IP-адреса и переписку со службой поддержки, включая вложения,
  • фотографии документов — паспортов и водительских удостоверений (у небольшой части пострадавших),
  • частичную платёжную информацию — тип карты, последние четыре цифры и историю покупок, связанных с аккаунтом.

Фактически, как отмечает исследовательская группа VX-Underground, украденные данные «представляют полную цифровую идентичность пользователей».

Атака, по предварительным данным, имела финансовую мотивацию — злоумышленники потребовали у Discord выкуп, пообещав не публиковать похищенные данные.

Связь с атакой взяла на себя группа Scattered Lapsus$ Hunters (SLH), заявившая, что проникновение произошло через Zendesk, платформу, которую использует подрядчик Discord для поддержки пользователей. Позже представители SLH уточнили, что атаку якобы совершила другая, связанная с ними группа.

Discord, изначально созданный для общения геймеров, сегодня насчитывает более 200 миллионов активных пользователей в месяц. Компания пока не раскрыла имя подрядчика и точный масштаб утечки.

Эксперты считают, что последствия могут оказаться серьёзными: по словам Алона Гала, технического директора Hudson Rock, если база данных всё же попадёт в открытый доступ, она может стать ключом к расследованию множества криптоскамов и хакерских схем, ведь большинство мошенников активно используют Discord.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

СПБ разрабатывает шифратор «Квазар-400» со скоростью до 400 Гбит/с

Компания «Системы практической безопасности» (ГК «СПБ») начала разработку нового шифратора «Квазар-400», который сможет обеспечивать скорость шифрования до 400 Гбит/с на одной паре устройств. Новый продукт расширит линейку средств защиты комплекса «Квазар» и рассчитан на использование в высокопроизводительных каналах связи, где требуется защищать большие объёмы данных без потери скорости.

В компании отмечают, что шифратор сохранит ключевые свойства предыдущих решений серии — отсутствие влияния на трафик и минимальную задержку.

В устройстве планируется использовать шифрование по ГОСТ на уровне L1 модели OSI. Это позволит внедрять систему в существующую инфраструктуру без сложной настройки и не затрагивать работу ИТ-сервисов.

Генеральный директор «СПБ» Дмитрий Смирнов пояснил, что потребность в таких решениях будет расти вместе с объёмами корпоративного трафика:

«Количество конфиденциальных данных — от персональной информации до биометрии — ежегодно увеличивается. Поэтому необходимость в скоростных криптографических решениях станет критически важной в ближайшие годы».

По стратегии развития отрасли связи до 2035 года, ежегодный рост трафика в магистральных сетях оценивается примерно в 25% — до 2200 Эбайт. Почти 90% существующих линий связи к этому времени потребуют модернизации. Кроме того, на 20% в год увеличивается объём обмена данными между дата-центрами.

На этом фоне эксперты считают, что к моменту выхода нового устройства на рынок спрос на сертифицированные отечественные шифраторы высокой производительности будет устойчиво расти.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru