Hakeri upali u servis povezan sa platformom Discord: Izloženi podaci miliona korisnika

   
Čitanje: oko 2 min.
  • 0

Servis Double Counter, koji koriste Discord zajednice za proveru članova i otkrivanje alternativnih naloga, pretrpeo je sajber-napad u kojem su napadači kopirali podatke povezane sa milionima korisnika. Prema izveštaju kompanije, među potencijalno izloženim podacima nalaze se oko milion imejl adresa, kao i korisnička imena, jedinstveni identifikatori naloga i IP adrese.

Važno je naglasiti da, prema dosadašnjim informacijama, nije reč o direktnom upadu u sisteme Discorda, već u infrastrukturu nezavisnog servisa povezanog sa njegovim zajednicama.

Napad se dogodio 4. oktobra, a Double Counter navodi da su napadači pristupili starom serveru iz prethodne hosting infrastrukture, na kojem je i dalje bio dostupan ranjiv analitički alat. Preko njega su došli do pristupnih podataka za cloud infrastrukturu i tokom gotovo šest sati kopirali deo baze podataka.

Koji podaci su bili izloženi

Prema zvaničnom izveštaju Double Countera, delimično su kopirani podaci o približno 28 miliona Discord naloga, uključujući korisnička imena i identifikatore. Podaci o IP adresama i približnoj lokaciji, koji se odnose na oko 27 miliona naloga, takođe se smatraju potencijalno izloženim.

Kompanija procenjuje da je kopirano oko milion imejl adresa. Ipak, broj podataka koji su mogli biti dostupni napadačima nije isto što i broj zapisa koji su javno objavljeni.

Servis Have I Been Pwned evidentirao je oko 275.000 jedinstvenih imejl adresa i Discord korisničkih imena u skupu podataka koji je objavljen na internetu. U manjem broju zapisa nalazili su se i podaci pretplatnika, poput imena, države i poštanskog broja.

Double Counter navodi da lozinke za Discord nisu bile deo kompromitovane baze, jer taj servis ne dobija lozinke korisnika. Kompanija je saopštila i da su pristupni podaci zamenjeni, da je pristup napadača prekinut i da je servis vraćen u rad.

Šta korisnici treba da urade

Discord je, prema izjavi koju je preneo portal Rock Paper Shotgun, potvrdio da je upoznat sa incidentom i da je privremeno onemogućio nove instalacije aplikacije Double Counter dok se utvrđuje pun obim problema.

Korisnici treba da budu oprezni sa neočekivanim imejlovima i privatnim porukama, naročito onima koje traže prijavu na nalog, lozinku ili druge osetljive podatke. Ako istu lozinku koriste na više servisa, preporučljivo je da je promene i postave različite lozinke za svaki nalog. Dodatnu zaštitu pruža i dvofaktorska autentifikacija.

Za sada je važno razlikovati podatke za koje kompanija procenjuje da su bili izloženi od onih koji su potvrđeno objavljeni na internetu. Istraga o incidentu se nastavlja, pa se obim posledica može dodatno razjasniti.

(Telegraf.rs)

Video: Električni automobili stigli u Novi Sad, ali prava priča je ono što dolazi posle njih

Podelite vest:

Pošaljite nam Vaše snimke, fotografije i priče na broj telefona +381 64 8939257 (WhatsApp / Viber / Telegram).

Telegraf.rs zadržava sva prava nad sadržajem. Za preuzimanje sadržaja pogledajte uputstva na stranici Uslovi korišćenja.

Komentari

Da li želite da dobijate obaveštenja o najnovijim vestima?

Možda kasnije
DA