A violação da proteção do Discord está aberta a 70.000 fotos de identificação oficiais do usuário

Os hackers roubaram informações do usuário da popular plataforma de comunicação de voz, vídeo e texto Discord por meio de um provedor de atendimento ao cliente terceirizado e fotos oficiais de identificação foram informações roubadas. Desacordo Postar sobre a violação Atualizado o post em 3 de outubro e quarta-feira.
No comunicado, o Discord disse que cerca de 000,7 mil usuários podem estar abertos às suas fotos oficiais de identificação. Essas fotos de identificação foram compartilhadas com o vendedor terceirizado para ajudar a analisar as apelações relacionadas à idade. Você deve ter pelo menos 13 anos nos Estados Unidos e Canadá para usar o site Discord e estar em outros países O limite das diferentes idadesO conteúdo especificado com base na idade está disponível apenas para maiores de 18 anos de idade ou mais.
A declaração dizia: “Nenhuma mensagem ou atividade foi acessada além do que os usuários discutiram com o suporte ao cliente ou crenças e agentes de segurança”. “Cancelamos imediatamente o acesso ao fornecedor de atendimento ao cliente em nosso sistema de tickets e continuamos investigando isso”.
Não perca nosso conteúdo técnico neutro e análises baseadas em laboratório. Adicionar CNET Como a fonte desejada do Google.
Embora o Descarte seja especialmente o número de usuários de 70.000 usuários danificados, Yahoo Notícias citado Um relatório do Cybercquire Research Group VX-Underground afirma que “os invasores afirmam que 1,5 terabytes de dados são exfiltrados com cerca de 2.185.151 imagens vinculadas com recurso de verificação de idade.”
Um representante do Discord não respondeu imediatamente a nenhum pedido de comentário.
Queria resgate
Criminosos que acessam sites estão se tornando mais comuns para criminosos que exigem dinheiro para manter a privacidade de suas informações roubadas, e Discord diz que isso está acontecendo aqui.
O comunicado dizia: “Uma parte não autorizada identificou nossos serviços terceirizados de suporte ao cliente para acessar os dados do usuário, disse o comunicado.
O comunicado disse que as autoridades policiais estão envolvidas no caso.
Que informações foram colhidas?
A declaração do Discard disse que as informações roubadas podem incluir nome, nome de usuário do Discord, endereço de e-mail e outros detalhes de comunicação que as pessoas podem fornecer ao atendimento ao cliente. As mensagens compartilhadas com o atendimento ao cliente com essas imagens oficiais de identificação também foram roubadas.
Discord diz que “informações de faturamento limitadas” foram roubadas com os últimos quatro dígitos dos números de cartão de crédito, mas não com o número completo do cartão de crédito ou códigos CCV. O site informou ainda que a senha e os dados de autenticação não foram roubados.
Provavelmente parece que esse tipo de roubo só aumentará porque mais sites devem obedecer à lei de verificação de idade em alguns estados e outros países dos Estados Unidos que estão violando a verificação de idade dos usuários para usar um site. Essas identificações governamentais fornecidas podem ser suficientes para dar às pessoas o direito de ver conteúdo específico do site, mas uma vez que essas identificações estejam no banco de dados do site, elas podem ser roubadas.
O que eu faço agora?
O dia 5 de outubro afirma que o Discard está “em processo de comunicação com os usuários afetados”, que deverão procurar mensagens de noreply@discord.com e o site não utilizará o telefone para entrar em contato com os usuários.
Parece que os usuários no momento não podem fazer muito no momento, sem ficar de olho em mensagens ou ligações suspeitas que possam usar as informações roubadas ou tentar fazer estratégias ou pescar os usuários. Se você ainda não o ativou, ative a autenticação de dois fatores.
A resposta do usuário
Alguns usuários do Reddit disseram que o Discord nunca respondeu aos seus apelos de idade para idade, embora suas informações tenham sido comprometidas depois deles.
“O Discord ignorou meu tíquete de verificação de identidade por 2 semanas apenas para me dizer que o mesmo tíquete está envolvido em violações de dados”, escreveu Um usuário do RedditO “Estou muito feliz por não ter dado isso a eles, coloquei metade do servidor no servidor, mas meu ID parece melhor do que um vazamento.”
Outra pessoa disse que algo semelhante aconteceu com eles.
“Recebi o mesmo e-mail agora” Uma pessoa escreveu no ReddieO “Solicitei a determinação da minha idade em agosto. Recebi alguns e-mails, mas a longa história brevemente não aceitou minha identidade do outro lado. Cerca de 2 meses depois, fui informado que meus dados vazaram para a Internet porque as prioridades do gerenciamento de descarte não foram testadas.”