هک اطلاعات دیسکورد در جدیدترین نقض امنیتی خدمات مشتری برای افشای اطلاعات کاربران
دیسکورد به تازگی کاربران خود را از یک نقض اطلاعاتی که چند هفته پیش، در 20 سپتامبر رخ داد، مطلع کرده است. در این حادثه، هکرها از طریق کانالهای شخص ثالث به اطلاعات کاربران دسترسی پیدا کردند. دیسکورد مستقیماً هک نشده بود؛ بلکه مهاجمان یکی از ارائهدهندگان خدمات مشتری آن را به خطر انداختند که از طریق آن به اطلاعات تماس کاربران، از جمله آدرسهای ایمیل و نامهای واقعی، دسترسی پیدا کردند. این دادهها قرار بود به عنوان اهرمی برای درخواست باج مالی از دیسکورد استفاده شود، اما خوشبختانه، این وضعیت اکنون به درستی رسیدگی شده است.
دیسکورد اساساً انحصار بازار ارتباطات بازیهای ویدیویی را با سهم بازار بیش از 90 درصد در اختیار دارد. نیازی به گفتن نیست که چقدر مهم است که این غول برای حریم خصوصی یک معیار تعیین کند و پیشرو باشد. این شرکت به ارائهدهندگان خدمات مشتری شخص ثالث متکی است که گیمرها از طریق تیمهای پشتیبانی مشتری و/یا اعتماد و ایمنی با آنها تماس میگیرند. یکی از این ارائهدهندگان هک شد، اما دیسکورد اعلام کرده است که از آن زمان دسترسی ارائهدهنده آسیبدیده را به سیستم تیکتینگ خود قطع کرده و مقامات قانونی را در بررسی این موضوع دخیل کرده است.
در این نقض، هکرها به نامهای کاربری، نامهای واقعی، آدرسهای ایمیل، آدرسهای IP، اطلاعات صورتحساب “محدود” مانند نوع پرداخت و چهار رقم آخر کارتهای بانکی، همراه با برخی دیگر از مواد آموزشی داخلی دیسکورد دسترسی پیدا کردند. تعداد کمی از کاربرانی که شناسههای دولتی خود مانند گذرنامه یا گواهینامه رانندگی را ارائه کرده بودند نیز در این حمله تحت تأثیر قرار گرفتند. با این حال، به نظر میرسد رمزهای عبور کامل، آدرسهای مسکونی یا هر اطلاعات حساس دیگری ایمن هستند. پیامهای به اشتراک گذاشته شده بین پشتیبانی و کاربران نیز به خطر افتاد، اما سایر چتهای سرور یا پیامهای خصوصی دستنخورده باقی ماندهاند. برای مشاهده نامه کامل، روی توییت زیر کلیک کنید.
در مجموع، این یک حادثه جداگانه بود که به چیزی فاجعهبار تبدیل نشد. دیسکورد میگوید که اگر تحت تأثیر قرار گرفتهاید، ایمیلی از noreply@discord.com دریافت خواهید کرد که مراحل بعدی را توضیح میدهد و دقیقاً به شما اطلاع میدهد که چه اطلاعاتی فاش شده است. دیسکورد در یک پست وبلاگی بر تعهد خود به امنیت تأکید کرد و اشاره کرد که تحقیقات در مورد این موضوع قبلاً آغاز شده و آنها سیستمهای فعلی تشخیص تهدید و پروتکلهای ایمنی خود را بررسی کردهاند تا اطمینان حاصل کنند که این اتفاق دوباره رخ نخواهد داد. مثل همیشه، هوشیار باشید.
برای دریافت اخبار، تحلیلها و بررسیهای بهروز ما در فیدهای خود، در Google News را دنبال کنید، یا ما را به عنوان یک منبع ترجیحی اضافه کنید. حتماً روی دکمه دنبال کردن کلیک کنید!
- کولبات
- مهر 13, 1404
- 30 بازدید






