Discord сообщил о краже персональных и платёжных данных пользователей

Discord сообщил о краже персональных и платёжных данных пользователей

Discord сообщил о краже персональных и платёжных данных пользователей

Discord сообщил о кибератаке, в результате которой часть персональных и платёжных данных пользователей оказалась в руках злоумышленников. Инцидент произошёл 20 сентября и затронул тех, кто ранее обращался в службу поддержки.

Как уточнили в компании, хакеры получили ограниченный доступ к системе стороннего подрядчика, который обрабатывал обращения пользователей.

После обнаружения атаки Discord немедленно отключил провайдера от своей тикет-системы, начал внутреннее расследование, подключил экспертов по киберфорензике и уведомил правоохранительные органы.

По словам представителей компании, злоумышленники смогли получить:

  • имена, никнеймы и адреса электронной почты,
  • IP-адреса и переписку со службой поддержки, включая вложения,
  • фотографии документов — паспортов и водительских удостоверений (у небольшой части пострадавших),
  • частичную платёжную информацию — тип карты, последние четыре цифры и историю покупок, связанных с аккаунтом.

Фактически, как отмечает исследовательская группа VX-Underground, украденные данные «представляют полную цифровую идентичность пользователей».

Атака, по предварительным данным, имела финансовую мотивацию — злоумышленники потребовали у Discord выкуп, пообещав не публиковать похищенные данные.

Связь с атакой взяла на себя группа Scattered Lapsus$ Hunters (SLH), заявившая, что проникновение произошло через Zendesk, платформу, которую использует подрядчик Discord для поддержки пользователей. Позже представители SLH уточнили, что атаку якобы совершила другая, связанная с ними группа.

Discord, изначально созданный для общения геймеров, сегодня насчитывает более 200 миллионов активных пользователей в месяц. Компания пока не раскрыла имя подрядчика и точный масштаб утечки.

Эксперты считают, что последствия могут оказаться серьёзными: по словам Алона Гала, технического директора Hudson Rock, если база данных всё же попадёт в открытый доступ, она может стать ключом к расследованию множества криптоскамов и хакерских схем, ведь большинство мошенников активно используют Discord.

Подпишитесь на новости

Lazarus рядом с КриптоПро: кому Bybit запретила отправлять криптовалюту

Криптобиржа Bybit разослала пользователям предупреждение о переводах в адрес санкционных организаций. Отправлять им криптовалюту или получать средства от них запрещено, причём как напрямую, так и через посредников. Сумма значения не имеет: комплаенс не растрогает даже перевод на пару долларов.

Биржа опубликовала перечень Restricted Counterparties, который может обновляться в любой момент.

Список получился интересным: среди его участников соседствуют северокорейская киберпреступная группировка Lazarus и российский разработчик средств криптографической защиты «КриптоПро».

Роднит их в данном случае только присутствие в санкционных перечнях? никаких связей между организациями Bybit не заявляет.


Исходящий перевод запрещённому контрагенту биржа отклонит, а поступившие от него или связанных с ним адресов активы может заморозить. Вернуть деньги отправителю получится не всегда: законодательство способно потребовать удерживать их неопределённое время. Вдобавок аккаунт пользователя могут приостановить или окончательно закрыть.

Bybit напоминает, что блокчейн публичен, поэтому маршрут средств виден без признательных показаний владельца кошелька. Причём перечень не считается исчерпывающим: биржа оставляет за собой право остановить операцию даже с пока не указанным в нём контрагентом.

Ограничения закреплены в условиях обслуживания Bybit, которые позволяют прекращать обслуживание лиц и организаций из санкционных списков США, ЕС и Великобритании.

RSS: Новости на портале Anti-Malware.ru