سرقت اطلاعات حساس کاربران دیسکورد
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، در اطلاعیهای که در تاریخ ۳ اکتبر منتشر شد، دیسکورد اعلام کرد که هکرها اطلاعات مربوط به کاربرانی را به سرقت بردهاند که با تیم پشتیبانی مشتریان یا تیم اعتماد و ایمنی (Trust & Safety) این شرکت در ارتباط بودهاند.
طبق توضیحات شرکت، این مجرمان سایبری پس از سرقت اطلاعات در تاریخ ۲۰ سپتامبر، سعی کردند از دیسکورد باجخواهی کنند.
دیسکورد که در میان جامعه گیمرها بسیار محبوب است، بیش از ۲۰۰ میلیون کاربر فعال دارد.
اطلاعات به سرقت رفته شامل نامها، نامکاربریهای دیسکورد، ایمیلها، آدرسهای آی پی (IP)، و پیامهای ردوبدلشده با نمایندگان خدمات مشتریان است.
همچنین، هکرها به اطلاعات پرداختی از جمله چهار رقم آخر کارت اعتباری و تاریخچه خرید کاربران نیز دسترسی پیدا کردهاند.
علاوه بر این، مواد آموزشی و ارائههای داخلی شرکت نیز توسط مهاجمان به سرقت رفته است.
در تعداد کمی از موارد، هکرها موفق شدند تصاویر کارتهای شناسایی دولتی مانند گواهینامه رانندگی یا گذرنامهها را نیز سرقت کنند؛ این تصاویر مربوط به کاربرانی بوده است که برای اعتراض به تعیین سن خود مدارک شناسایی ارسال کرده بودند.
دیسکورد اعلام کرده است که به کاربرانِ آسیبدیده از این بخش، از طریق ایمیل اطلاعرسانی خواهد شد.
دیسکورد در پاسخ به پرسش خبرگزاری ریکوردد فیوچر نیوز (Recorded Future News) از اعلام تعداد کاربران آسیبدیده و همچنین نام شرکت طرف قراردادِ مورد حمله خودداری کرد.
در بیانیه شرکت آمده است:
بهتازگی متوجه حادثهای شدیم که طی آن، یک فرد غیرمجاز موفق به نفوذ به یکی از شرکتهای خدمات پشتیبانی مشتریان طرف قرارداد دیسکورد شد. این فرد سپس به اطلاعات تعداد محدودی از کاربرانی که از طریق تیم پشتیبانی مشتریان یا تیم اعتماد و ایمنی با دیسکورد تماس گرفته بودند، دسترسی پیدا کرد. بهمحض آگاهی از این حمله، بلافاصله اقداماتی را برای مقابله با آن انجام دادیم. از جمله: لغو دسترسی شرکت خدمات پشتیبانی به سامانه تیکتهای دیسکورد، آغاز تحقیقات داخلی، همکاری با یک شرکت پیشرو در حوزه تحلیل جرایم سایبری برای بررسی و رفع پیامدها، و اطلاعرسانی به نیروهای پلیس.
دیسکورد اعلام کرده است که در حال تماس با قربانیان و نیز اطلاعرسانی به مراجع حفاظت از دادههای مرتبط است.
همچنین، این شرکت در حال بازبینی و تقویت تدابیر امنیتی مرتبط با پیمانکاران شخص ثالث خود میباشد.
بر اساس بیانیه رسمی، دسترسی شرکت طرف قرارداد به سامانه تیکت دیسکورد لغو شده و هکرها هرگز مستقیماً به خودِ دیسکورد دسترسی پیدا نکردهاند.